文档章节

软件公司的一些问题

mellen
 mellen
发布于 2014/03/25 08:53
字数 319
阅读 87
收藏 5

许多问题早已经不是一家了,包括以前xxDN泄密等。

为什么会出现这样的问题? 多数还是管理问题。大致问题如下:

1、没有流程,没有审核机制

  操作随意性太大,没有流程规范,比如上线调试,需要走什么流程,评审什么,上线的步骤是什么?会什么影响,回退是怎样的。

谁操作?有签批吗?

 比如xx此次调试,web.config 开启遍历。这种操作步骤看来是没有评审。

2、没有原则规范,打擦边球。

哪些能做,哪些不能做,哪些违背职业道德,哪些不合规。 比如保持用户卡信息等是不合规的。

为了方便忽视了安全。

3、产品发布,试运行,没有权限控制,开发人员权限太大,甚至是DBA权限。

许多做开发的都应该知道,自己曾经有那么大权利获取客户数据,可以有删除拷贝修改权限。

许多客户是不懂的。

4、不注重安全

  没有安全评估,安全检测。安全级别不符合要求。数据落地的几率大。



© 著作权归作者所有

共有 人打赏支持
mellen
粉丝 9
博文 114
码字总数 69070
作品 1
南京
部门经理
一个典型软件项目的故事

ACME公司的Widgets系统出了点问题。这个系统被他们用来管理器材的库存,当初设计时没考虑到如今这样大量的数据的增长。他们的员工因为这个问题备受折磨。很显然,需要想办法解决这个问题,让...

oschina
2012/11/29
4.2K
21
软件测试人生----我的经验谈

首先说下我自己的情况,没名气的大专学校校毕业,专业理工类,非计算机科班。进入测试行业前, 在工厂里面 上过班,。这篇文章主要是写给跟我有类似经历的朋友或者正在考虑进入测试行业的朋友...

crossmix
2015/12/03
79
0
拥抱开源:Nokia急需面对四个问题

智能手机市场竞争白热化的今天,可供人们选择的平台很多,在很大程度上对市场进行了分流,这对于传统智能手机领域的老大诺基亚来讲有了很大的冲击。有了市场的细分的竞争,各个平台的处境是非...

吴宝兴
2010/07/01
683
7
互联网与传统经济的结合

本来想写些技术的文章,但是毕竟是一个人,我不是传统的程序员,我更向往自由,更多想自己想干的一些事情,而不是被人压迫干的事情。我说下一个三线城市都比不上的县城如何面对互联网跟传统经...

2013yang
2017/03/31
0
0
给所有想从事软件研发的年轻工程师的忠告与建议

点击上方“程序人生”,选择“置顶公众号” 第一时间关注程序猿(媛)身边的故事 图片来源:Fargo Season 3 一、我为什么写这篇文章: 这几天,在某个IT论坛的软件培训与认证栏目中,看到了很...

csdnsevenn
05/02
0
0

没有更多内容

加载失败,请刷新页面

加载更多

下一页

(三)Nginx配置·续

概述 前文写了关于Nginx环境配置,但是还没有完,接下来将会继续讲三个相关的配置 主要是以下三个 1.Nginx访问日志 2.Nginx日志切割 3.静态文件不记录日志和过期时间 Nginx访问日志 1.先看看...

杉下
今天
1
0
jquery创建类似于java的map

var map = {}; // Map map = new HashMap(); map[key] = value; // map.put(key, value); var value = map[key]; // Object value = map.get(key); var has = key in map; // boolean has = ......

SuperDabai
今天
0
0
java大数据转换16进制转10进制

public static void main(String[] args) {String hex = "0xdbf3accc683297cf0000";BigInteger amount = new BigInteger(hex.substring(2), 16);System.out.println(amount);......

任梁荣
昨天
2
0
OSChina 周六乱弹 —— 目测我们程序员丁克的几率不大

Osc乱弹歌单(2018)请戳(这里) 【今日歌曲】 @真Skr小机灵鬼儿:8.13分享Jocelyn Pook/Russian Red的单曲《Loving Strangers》 《Loving Strangers》- Jocelyn Pook/Russian Red 手机党少...

小小编辑
昨天
15
4
TypeScript基础入门 - 函数 - 剩余参数

转载 TypeScript基础入门 - 函数 - 剩余参数 项目实践仓库 https://github.com/durban89/typescript_demo.gittag: 1.2.1 为了保证后面的学习演示需要安装下ts-node,这样后面的每个操作都能...

durban
昨天
1
0

没有更多内容

加载失败,请刷新页面

加载更多

下一页

返回顶部
顶部