龙空技术网

他在使用oracle数据库,犯了什么错误将平台信息泄露的,结果如何

摸鱼女程序员那些事儿 126

前言:

当前各位老铁们对“oracle星期报错”大致比较着重,你们都需要了解一些“oracle星期报错”的相关内容。那么小编在网摘上搜集了一些关于“oracle星期报错””的相关资讯,希望咱们能喜欢,各位老铁们一起来学习一下吧!

小王是上海一家互联网公司的程序员,在这家公司上班时,他可谓是心惊胆颤了好长时间,到底他犯错了什么错误,让他如此担心。

小王刚毕业就来到了这家互联网公司上班,这家互联网公司规模也不大,整个研发部门人数在30多个人左右,小王就是其中的一员,小王还是有幸运,刚毕业就被这家公司看上,刚拿到offer的那一刻别提多开心了,心理自己终于可以自己挣钱养活自己的,整晚激动的睡不着觉。可是上班哪有那么一帆风顺的,小王因为初次上班,不知道上班有多大的压力,后面发生的事情,让小王尝到了上班是一件痛苦的事件。

互联网公司有着强大的竞争力,特别是在时间上面,互联网公司都是争分夺秒的和时间赛跑,赢得了时间就是赢得了金钱,为公司的发展带来资金上面的效益。

小王刚一上班,就被安排了紧张的工作当中,因为公司老板要求产品一个月上线,公司里的每个员工都在紧锣密鼓的忙碌着,有的甚至都没时间起来喝口水,更别提什么上班摸鱼之类的事情。因为大家都很忙,被旁边同事看不在摸鱼,第一自己不好意思,第二其它同事会有想法,所以每个人都忙的开不了脚。

正是这样的忙碌,和过多的追求需求实现的问题,小王的上面领导在设计数据库的时候,(当时用的是oracle数据库,因为oracle数据的字段有自增的功能)所以小王的直接领导为了赶进度,没有考虑安全性,有一个对外开放的接口的数据库设计使用了oracle的字段自增设计,而小王在写接口实现上面,使用的get请求方式,功能然后实现了,测试也没有bug,但一个月以后上线,运维人员确发现有一个接口正在疯狂的请求,一查看就是小王写的那个接口,而请求的方式是因为暴露了字段id内容,请求者通过oracle字段字增性,将后面数据库中的内容也进行了抽取。

遇到这样的事情,领导第一时间找到了小王,并赶紧要求,小王对接口进行加密保护,后面开复盘会议,小王才知道了什么事情,这时小王心理七上八下的,是不是因为自己没有对接口加密,造成了如此大的问题出现,以至它整整担心了一个星期。

可能领导也发现了问题,主动了找小王进行了心理交谈,说不用担心,这不是你的问题,出现这样的问题,是我这个领导犯下的错误,你不要过于自责,好好上班就行。领导说我已经向老板承认了自己犯下的错误,幸好错误不大,可以弥补,我自己承担了所有责任。

于是一个星期的心理压力终于释怀,小王也感谢能遇到这样的好领导,现实在你们遇到的领导怎么样?有它这样幸运吗?

标签: #oracle星期报错