文档章节

软件公司的一些问题

mellen
 mellen
发布于 2014/03/25 08:53
字数 319
阅读 87
收藏 5
点赞 0
评论 0

许多问题早已经不是一家了,包括以前xxDN泄密等。

为什么会出现这样的问题? 多数还是管理问题。大致问题如下:

1、没有流程,没有审核机制

  操作随意性太大,没有流程规范,比如上线调试,需要走什么流程,评审什么,上线的步骤是什么?会什么影响,回退是怎样的。

谁操作?有签批吗?

 比如xx此次调试,web.config 开启遍历。这种操作步骤看来是没有评审。

2、没有原则规范,打擦边球。

哪些能做,哪些不能做,哪些违背职业道德,哪些不合规。 比如保持用户卡信息等是不合规的。

为了方便忽视了安全。

3、产品发布,试运行,没有权限控制,开发人员权限太大,甚至是DBA权限。

许多做开发的都应该知道,自己曾经有那么大权利获取客户数据,可以有删除拷贝修改权限。

许多客户是不懂的。

4、不注重安全

  没有安全评估,安全检测。安全级别不符合要求。数据落地的几率大。



© 著作权归作者所有

共有 人打赏支持
mellen
粉丝 9
博文 114
码字总数 69070
作品 1
南京
部门经理
一个典型软件项目的故事

ACME公司的Widgets系统出了点问题。这个系统被他们用来管理器材的库存,当初设计时没考虑到如今这样大量的数据的增长。他们的员工因为这个问题备受折磨。很显然,需要想办法解决这个问题,让...

oschina ⋅ 2012/11/29 ⋅ 21

软件测试人生----我的经验谈

首先说下我自己的情况,没名气的大专学校校毕业,专业理工类,非计算机科班。进入测试行业前, 在工厂里面 上过班,。这篇文章主要是写给跟我有类似经历的朋友或者正在考虑进入测试行业的朋友...

crossmix ⋅ 2015/12/03 ⋅ 0

互联网与传统经济的结合

本来想写些技术的文章,但是毕竟是一个人,我不是传统的程序员,我更向往自由,更多想自己想干的一些事情,而不是被人压迫干的事情。我说下一个三线城市都比不上的县城如何面对互联网跟传统经...

2013yang ⋅ 2017/03/31 ⋅ 0

拥抱开源:Nokia急需面对四个问题

智能手机市场竞争白热化的今天,可供人们选择的平台很多,在很大程度上对市场进行了分流,这对于传统智能手机领域的老大诺基亚来讲有了很大的冲击。有了市场的细分的竞争,各个平台的处境是非...

吴宝兴 ⋅ 2010/07/01 ⋅ 7

给所有想从事软件研发的年轻工程师的忠告与建议

点击上方“程序人生”,选择“置顶公众号” 第一时间关注程序猿(媛)身边的故事 图片来源:Fargo Season 3 一、我为什么写这篇文章: 这几天,在某个IT论坛的软件培训与认证栏目中,看到了很...

csdnsevenn ⋅ 05/02 ⋅ 0

卡巴斯基被指暗算对手 10 多年,官方辟谣

路透社近日报道称,两名卡巴斯基前员工透露从十多年前开始卡巴斯基实验室(Kaspersky Lab)就开始使用欺骗手段让竞争对手的杀毒软件把无害文件归为恶意文件,以达到损害竞争对手声誉的目的。...

oschina ⋅ 2015/08/17 ⋅ 24

不要自称为程序员

每年都有无数年轻程序员,加入软件行业。 他们在学校里学过编程,但是对这个行业的现实一无所知。 Patrick McKenzie 是美国一家小软件公司的老板,他写了一篇长文,介绍这个行业的一些实际情...

阮一峰 ⋅ 2011/10/31 ⋅ 0

面试软件工程师,这些准备工作你做了吗?

原文出处:Connor Leech 译文出处:36氪 本文作者 Connor Leech 是在湾区工作的一名 Web 开发人员,他在本文中面向那些正寻求找到一个软件工程师岗位的求职者,探讨了他们在面试环节可以采取...

Connor Leech ⋅ 2017/12/16 ⋅ 0

呼叫中心系统怎么搭建,

求 大神指教yier, 公司需要搭建 400 呼叫中心系统, 从运营商引入了中继线, 那么问题来了, 我搜了一下出来一些软件, 不知道怎么使用 ? 我讲下需求, 我要实现的是 : 公司400售后有呼入呼出功...

formatcode ⋅ 2015/06/11 ⋅ 1

决定将代码开源之前要确定的四个问题

在任何一家公司的开源部门中,最常见的任务之一是评估内部软件,确定它是否可以作为回馈社区的开源项目。我们在 PayPal 进行相关评估时发现回答下面四个问题对我们的审查潜在的开源软件的过程...

oschina ⋅ 2016/01/22 ⋅ 3

没有更多内容

加载失败,请刷新页面

加载更多

下一页

R计算IV

参考文章 #读取文件 rawdata = read.csv("/path/to/csv/file",header=T) colnames(rawdata)[18] <- "y" //重命名因变量y #数据分区 训练集测试集 trainIdx <- sample(nrow(rawdata), round(......

火力全開 ⋅ 15分钟前 ⋅ 0

SQL老司机,在SQL中计算 array & map & json数据

摘要: 场景 通常,我们处理数据,一列数据类型要么是字符串,要么是数字,这些都是primitive类型的数据。 场景 通常,我们处理数据,一列数据类型要么是字符串,要么是数字,这些都是primi...

阿里云云栖社区 ⋅ 15分钟前 ⋅ 0

SQL老司机,在SQL中计算 array & map & json数据

摘要: 场景 通常,我们处理数据,一列数据类型要么是字符串,要么是数字,这些都是primitive类型的数据。 场景 通常,我们处理数据,一列数据类型要么是字符串,要么是数字,这些都是primi...

猫耳m ⋅ 26分钟前 ⋅ 0

关于ireport自定义变量类型为list的时候

自己摸石头过河,我真的应该去趟市中心图书馆,借本真正靠谱的教材 网上的东西,只有0.01%是有用的,还有0.99%是垃圾,剩下的99%是垃圾的复制品。。 哎!~ 问题是这样的,报表带sql,从db中获...

炑炑milina ⋅ 26分钟前 ⋅ 0

Spring mvc ContextLoaderListener 原理解析

对于熟悉Spring MVC功能,首先应从web.xml 开始,在web.xml 文件中我们需要配置一个监听器 ContextLoaderListener,如下。 <!-- 加载spring上下文信息,最主要的功能是解析applicationContex...

轨迹_ ⋅ 27分钟前 ⋅ 0

阿里云发布企业数字化及上云外包平台服务:阿里云众包平台

摘要: 阿里云正式发布旗下众包平台业务(网址:https://zhongbao.aliyun.com/),支持包括:网站定制开发,APP、电商系统等软件开发,商标、商品LOGO、VI、产品包装设计、营销推广、大数据人...

阿里云官方博客 ⋅ 29分钟前 ⋅ 0

Redis安装异常解决办法

官网地址:http://redis.io/ 官网下载地址:http://redis.io/download 1. 下载Redis源码(tar.gz),并上传到Linux 2. 解压缩包:tar zxvf redis-2.8.17.tar.gz 3. 进入解压缩后的文件夹:c...

slagga ⋅ 33分钟前 ⋅ 0

006. 深入JVM学习—年轻代

1. 年轻代图片 年轻代(Young)属于JVM堆内存空间的一个组成部分 所有使用关键字new新实例化的对象一定会在伊甸园区进行保存,而对于存活区保存的一定是已经在伊甸园区存在一段时间并且经过了...

影狼 ⋅ 34分钟前 ⋅ 0

如何成为一个合格的程序员

偶尔的,我会被人问道:如何成为一名优秀的程序员,更或者,如何成为一名程序员。每次人们问起,我都力图给出不同的答案。因此,我的答案是各种各样的。下面就是我认为的成为一名优秀的程序员...

柳猫 ⋅ 35分钟前 ⋅ 0

cups error_log日志暴增

日志内容 File \"/usr/lib/cups/notifier/dbus\" has insecure permissions 解决(未验证适用范围) sudo service cups stopsudo rm /etc/cups/subscriptions.conf*sudo rm -r /var/cac......

一介码夫_Hum ⋅ 38分钟前 ⋅ 0

没有更多内容

加载失败,请刷新页面

加载更多

下一页

返回顶部
顶部