要不要提醒领导其它同事代码里面的漏洞?
一个在某大公司做了10年的java工程师,提供给我一个接口,要我将sql语句传给他执行,我谨慎的问了他是否做了防恶意代码注入的机制,答案是否定的,那么我提醒不被重视,我该怎上报给领导吗?
如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。
绑定邮箱获取回复消息
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
一个在某大公司做了10年的java工程师,提供给我一个接口,要我将sql语句传给他执行,我谨慎的问了他是否做了防恶意代码注入的机制,答案是否定的,那么我提醒不被重视,我该怎上报给领导吗?
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
接受
或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
发布评论
评论(3)
你最好先问他为啥不加。
说啊,万一出事,你肯背锅么
你聊天工具上问他(保留证据),如果出了安全问题谁负责,他如果肯负责,你写就是了,出了事把聊天记录拿出来