V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
iosyyy
V2EX  ›  程序员

如何评价把 accesid 写在博客里

  •  1
     
  •   iosyyy · 2022-07-04 09:21:49 +08:00 via Android · 17720 次点击
    这是一个创建于 872 天前的主题,其中的信息可能已经有所发展或是发生改变。
    (莫谈国事单纯讨论一下)
    118 条回复    2022-07-06 08:55:03 +08:00
    1  2  
    nyxsonsleep
        101
    nyxsonsleep  
       2022-07-04 21:13:24 +08:00
    @R18 公安的网不是联着的嘛。
    公安设备扫一下身份证直接能查全国信息,怎么可能说上海公安就只存上海的数据?
    yuzo555
        102
    yuzo555  
       2022-07-04 21:13:59 +08:00
    V2EX 讨论这个事情的十几个帖子都被删除了,这篇估计也不远了。
    R18
        103
    R18  
       2022-07-04 21:17:31 +08:00
    @nyxsonsleep 网联着没错,但不可能某市直接在全国的对象上直接开发吧?全国的库直接把他自己的 key 给每个省?不因该它调用全国的 API 嘛,而这个 api 每条查询都是会记录的.如果说直接泄露的时全国的库,那这跟某市就没啥关系了吧.
    L0L
        104
    L0L  
       2022-07-04 21:18:05 +08:00
    公安的系统懂得都懂。
    iosyyy
        105
    iosyyy  
    OP
       2022-07-04 21:24:37 +08:00 via Android
    @lucays 我搜了一下好像是泄露国家秘密罪量刑可能在 3-7 年
    nyxsonsleep
        106
    nyxsonsleep  
       2022-07-04 21:24:47 +08:00
    是不是可以跟肖粉、ikun 们出钱和买啊。
    这下坤坤们的开房记录全暴露了。
    让追星粉丝直接送上门。
    vazo
        107
    vazo  
       2022-07-04 22:47:23 +08:00
    100000*7/1000000000
    lucays
        108
    lucays  
       2022-07-04 23:57:03 +08:00
    @iosyyy 顶格泄漏才 7 年?????????????????????????????
    感觉有点轻啊,他这也应该不会顶格
    xiaket
        109
    xiaket  
       2022-07-05 08:08:34 +08:00   ❤️ 1
    任何寿命超过一个小时的 AccessKey 都不应该被生成出来.
    eason1874
        110
    eason1874  
       2022-07-05 08:22:49 +08:00
    @lucays #108 要想多判几年可以用口袋罪,破坏计算机信息系统罪,后果严重判 5 年以上,有判 15 年的

    出现这种低级错误是安全管理有问题,较真起来,安全部门和管理层也得抓几个,管理层为了甩锅肯定会找关系,尽量压下去,所以大概率不会判太重
    laolaowang
        111
    laolaowang  
       2022-07-05 09:05:45 +08:00
    @yuzo555 为啥被删?我还以为在墙外就不用跪着了
    mscsky
        112
    mscsky  
       2022-07-05 09:50:50 +08:00
    csdn 什么时候停机整顿?
    proxytoworld
        113
    proxytoworld  
       2022-07-05 10:17:59 +08:00
    蚌埠住了,
    jim9606
        114
    jim9606  
       2022-07-05 10:22:00 +08:00
    有啥办法,做得好拖慢进度又不加钱。
    不出点事故怎么说服老板在安全审计上花钱?
    KouShuiYu
        115
    KouShuiYu  
       2022-07-05 13:56:50 +08:00
    中国人没有隐私,我觉得我的个人信息早被游戏的实名制给泄漏了🐶
    ymcj001
        116
    ymcj001  
       2022-07-05 15:11:47 +08:00
    瓦房店实锤了而已。据传现在数据已经卖出去好几份了。人在境外的话,有这些数据可太好生钱了,随随便便敲诈勒索
    iosyyy
        117
    iosyyy  
    OP
       2022-07-05 16:55:47 +08:00 via Android
    @ymcj001 瓦店房是啥啊 xd 给个 url 不太了解这方面的东西 XD
    uxstone
        118
    uxstone  
       2022-07-06 08:55:03 +08:00
    本质还是开发流程不规范,为了赚钱节约成本,怎么简单怎么来,毫无规范。
    为什么程序员可以接触到生产环境的密钥?
    这件事不会对软件开发行业有任何改变。
    趁早转行吧,码畜们。
    1  2  
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5315 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 26ms · UTC 08:39 · PVG 16:39 · LAX 00:39 · JFK 03:39
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.