Is SQL Injection a Terminable Offense?
netspi.com | 漏洞 | #sql-injection | #application-security | #secure-development | #accountability | #team-responsibility
摘要
针对“写出可被 SQL 注入利用的代码程序员就该被解雇”的评论,作者认为追责不应只盯着开发者:架构师设计了漏洞百出的系统、DBA 未坚持参数化查询、QA 缺位、决策者不愿为真正的渗透测试买单,同样难辞其咎。
- 发布时间
- 收录时间
Skip to content