如题所问:维护性项目必须故意留漏洞吗?这是我近期从一个同事那得到的答案,“是的,必须故意留漏洞,否则问题都解决了,你就失业了,公司也因此再不能从客户那里收到维护费用。”
听起来是不是很滑稽?但想来也不是完全没有道理;场景是某一行业应用软件,没有竞争对手,客户是唯一的,只有升级及修复Bug的需要;新需求只会越来越少,而Bug如果也是越修越少,客户还愿意掏维护费用吗?同样对个人而言,再也没有什么需要你维护的了,你在公司的价值还存在吗?
对个人而言,故意留漏洞,并且让漏洞不那么容易发现,并且被发现了,也被认为是可以原谅的,哪怕是非常大的漏洞,造成了大的损失,这确实比写没有漏洞的代码更难。并且这也不符合职业道德,以及个人修养。但如果抛开这些不谈,公司希望(隐形的希望)你不要做的太好,站在公司的角度,为了公司的利益着想,你偏偏只有留下漏洞才符合公司预期,最符合公司利益。大家都在强调要保证质量,但实际上都在想怎样才能让质量不要太好,这就是所谓的潜规则?
作为努力刻苦钻研问题的程序员,我们确实很少想到这些,如果代码不小心留下bug,我们都会觉得不好意思(如果用耻辱太过了的话)。作为技术人员,我们必须要提升技能,精益求精;作为社会中的人,我们必须最大化自己的利益。如何让两者统一起来?对于那些正在做项目维护的同学们,确实是个难题。
张瑜,Mybeautiful , zhangyu0182@sina.com
推荐阅读,Java学习这七年 晒晒我的工具箱 从Dropbox解禁谈起--开放了吗?
分享到:
相关推荐
【安全漏洞整改报告】 在信息安全领域,漏洞整改是保障系统安全稳定运行的重要环节。本报告旨在详述针对xxxx年xx月...然而,安全无小事,必须始终保持警惕,以确保系统的安全性,防止潜在的攻击和数据泄露事件的发生。
政府网站维护项目运维方案 ...通过遵循运维总体原则、确保运维服务目标和实施项目运维服务方案,政府网站维护项目运维方案能够提高网站的可靠性、可维护性和安全性,提高用户的使用体验和满意度。
《ThinkPHP漏洞检测工具详解》 ThinkPHP是中国最流行的...通过合理利用这些工具,开发者可以提高项目的安全性,减少因漏洞被攻击的风险。同时,持续学习和理解安全知识,才能在面对新的威胁时,做出快速而有效的应对。
针对中间件的安全维护,应定期检查和更新到最新版本,及时打上安全补丁。同时需要对中间件进行正确配置,确保服务端口的访问权限以及服务组件的配置安全,避免信息泄露。在进行中间件的安全管理时,还需要进行定期的...
在网络安全领域,漏洞扫描器是至关重要的工具,它们用于自动发现网络设备、操作系统、应用程序中存在的安全漏洞,以便于及时修复,提高系统的安全性。本文将深入探讨漏洞扫描器的工作原理、主要技术、特点以及系统...
【正方教务管理系统数据库任意操作漏洞】是一个严重的安全问题,涉及到国内广泛应用的正方教务管理系统。...防止这类漏洞的关键在于强化系统的安全设计,提升对数据库访问的控制,并且实施持续的安全监测和维护。
11. 漏洞管理平台的维护:天镜漏洞管理平台的维护需要企业对其漏洞库进行定期更新和维护,以确保漏洞信息的最新性和准确性。 12. 漏洞管理平台的评估:天镜漏洞管理平台的评估需要企业对其漏洞管理效果进行评估,以...
Struts2是一款非常流行的开源Java Web框架,它提供了一种模型-视图-控制器(MVC)架构,帮助开发者构建可维护性和可扩展性良好的Web应用程序。然而,随着时间的推移,Struts2框架出现了一些安全漏洞,这些漏洞可能被...
总的来说,了解并防范Struts2漏洞对于任何使用或维护基于Struts2的系统的人员都至关重要。定期进行安全评估,使用像“Struts2漏洞利用工具”这样的资源,以及遵循最佳安全实践,可以帮助保护系统免受潜在的恶意攻击...
易语言源码系统漏洞扫描项目,旨在帮助用户检测和修复计算机系统中的安全漏洞,提高系统的安全性。这个RAR压缩包可能包含了一系列用易语言编写的源代码文件,用于实现系统漏洞扫描的功能。 在深入讨论易语言源码...
它通常被网络安全专家和IT管理员用来评估网络或系统的安全性,并确保没有未修复的危险漏洞。使用Python开发的此类系统可以利用各种库和工具来识别已知的安全漏洞,并提供解决方案。 主要特性和功能可能包括: 1. *...
文档中虽然没有详细说明具体的研究方法和结果,但可以推测报告中应该包含了对不同编程语言的开源安全漏洞、常见CWE(通用弱点枚举)、漏洞评分和严重性,以及最受欢迎开源项目中的漏洞分析。 5. 安全漏洞的严重性...
**OpenSSL 1.0.1g 与 Heartbleed 漏洞修复详解** ...在2014年4月8日,一个重大的安全漏洞被曝光,被称为“Heartbleed...同时,这也提醒我们,定期更新和维护软件,以及对网络安全的持续关注,是防止类似漏洞发生的关键。
本文提出的基于模糊测试的车载ECU漏洞挖掘方法,可以有效地检测车载ECU的安全漏洞,并且具有实时性和可靠性。该方法可以应用于车联网安全检测和维护,提高车联网的安全性和可靠性。 知识点: 1. 模糊测试是一种...
综上所述,IVDetect是一种创新的漏洞检测和定位方法,它结合了PDG、GNN和解释技术,提升了漏洞检测的准确性和可解释性,对于软件安全性和维护性具有重要意义。这种方法的应用可以大大提高开发团队在软件开发和维护...
它为开发者提供了一种用于构建MVC(Model-View-Controller)结构的框架,提高了开发效率和代码的可维护性。然而,随着时间的推移,Struts2框架在安全方面出现了一些漏洞,这些漏洞可能被黑客利用来攻击系统。 在...