首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
您找到你想要的搜索结果了吗?
是的
没有找到

业余时间搞开发仍归大厂所有?谷歌工程师自述“霸王条款”经历,引程序员众怒

杨净 梦晨 发自 凹非寺 量子位 报道 | 公众号 QbitAI 业余时间搞开发,所有权该归谁? 最近这个话题,又引发了一阵热议。 一位谷歌工程师,在社交网络上分享了之前的遭遇。 3年前,他因为一份“离谱”工作合同,放弃了亚马逊软件工程师的高薪工作。 合同上规定,公司对员工在下班后制作的游戏可以不付版税进行销售,并规定了他们只能在亚马逊渠道出售自己的游戏。 而且他面试的根本不是游戏部门,而是在AWS云服务的职位。也就是说他在业余时间做独立游戏,跟他要做的本职工作之间并不冲突。 △(原文现已删除) 结果这

02

FreeBuf甲方群话题讨论 | 你会给国产化安全产品机会吗?对Sohu钓鱼邮件有何看法?

没有网络安全就没有国家安全,随着网络安全上升到国家战略高度,我国网络安全产业正在呈现出一些新的趋势,其中之一就是国产化趋势。无论是前些年的斯诺登事件,还是近来欧美对俄罗斯的联合制裁,都让我们切身感受到拥有自主核心技术,才能在国家间的竞争对抗、自身产业的发展中走出一条可持续化道路,同时这也是产业创新升级、更好地抵御瞬息万变的网络威胁的必然选择。但在现阶段,国产化的技术、产品或服务依然面临着巨大挑战和苦难,那国产化进展到底如何?还有哪些疑难杂症有待解决?本期话题将以此就相关问题展开讨论。

01

左右互搏术?SQL注入攻击自己一年前写的MD5加密程序

上软件工程这门课的时候,王老师说写代码的时候要严谨,顺带地提到了SQL注入并进行了简单的演示。那么什么是SQL注入呢?SQL注入是一种注入攻击,由于应用程序对用户输入数据的合法性没有判断或过滤不严,攻击者可以在应用程序中事先定义好的查询语句的结尾添加恶意的SQL语句,从而在管理员不知情的情况下,攻击者能够完全控制应用程序后面的数据库服务器实行非法操作。比如:攻击者可以使用SQL注入漏洞绕过应用程序安全措施;可以绕过网页或Web应用程序的身份验证和授权,并检索整个SQL数据库的内容;可以使用SQL注入来增删改查数据库中的数据记录,还可以未经授权非法访问用户的敏感数据:客户信息,个人数据,商业机密,知识产权等。

01
领券