PTT推薦

Re: [新聞] 五倍券官網原始碼驚見簡體字 高虹安轟:

看板Gossiping標題Re: [新聞] 五倍券官網原始碼驚見簡體字 高虹安轟:作者
hizuki
(入贅桧月家,我妻彩花)
時間推噓 X 推:3 噓:4 →:33

AI工程師不擅長電腦工程的地方就在這邊暴露出來了,因為他們其實更像是數學家
※ 引述《james7923 (詹姆士Q)》之銘言:
: 五倍券官網原始碼驚見簡體字 高虹安轟:抄考卷連姓名一起抄進去?
: 4.完整新聞內文:
: 高虹安指出,「工程師開發系統時,程式碼交流確實是不分國界 ,這些程式碼的分享或: 開發經驗的交流,在台灣有『iT邦幫忙』、中國大陸有『CSDN討論區』,國外也有『
你不知道前兩者都變成context farm了

: 另外,高虹安表示,「業界也有應用程式碼混淆器(Obfuscator)的技術,將程式原始碼之: 變數等價轉換或移除註解,使程式功能相同、可正確執行,這對於必需公開在網站客戶端: (如:網頁內javascript)的程式碼,可以保護程式碼不容易被閱讀和理解,更可能進一步: 免於反編譯和逆向工程。」
拜託前端程式拿來混淆做什麼?
wasm本來的目的也是為了執行速度不是為加密什麼的

ECMAscript本來就是給broswer去run的(不含Node.js這種情況),做寫奇奇怪怪的事情
保證被人噴死。
: 「如果現在一般民眾,甚至有心人士,都可以隨時隨地上到政府官方網站把前端程式碼看
另外可以看一下vue,連route pattern都是在JS中處理的
這裡罵外包大臣有點無理取鬧了
: 透透,這也是另外一個潛在風險,有興趣的朋友也可以參考先前發生過的類似案例 (綁定: 五倍券 按「F12」驗證碼直接到手…PTT集體傻眼
這個屬於工程品質問題,web的101就是不相信client發的任何東西,和你能看到什麼
註釋沒有任何關係。


你要演專業立委,就不要有這種便乘行為。外包大臣黑你大順風可以亂罵
那不是和塔綠班沒什麼不同?萬事講政治,講意識形態,不講事實。

--

※ PTT留言評論
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 154.3.4.179 (美國)
PTT 網址
※ 編輯: hizuki (154.3.4.179 美國), 10/13/2021 22:25:28

urban 10/13 22:25你會被柯韓粉噓

snow3804 10/13 22:25有種簡體是塔綠班可以,果凍不行

somanyee 10/13 22:28我承認不知道這篇在說什麼

snow3804 10/13 22:29說什麼不重要,就問你一句愛不愛台灣

tomer 10/13 22:30整理code並不是奇奇怪怪的事、你也說了,品

tomer 10/13 22:31質問題,而且現在問題是到底程式誰寫的?尤

https://i.imgur.com/ZyeCO.jpg

圖 五倍券官網原始碼驚見簡體字 高虹安轟:

script形語言很好做個import

tomer 10/13 22:31其關貿有中國關係企業。註解是簡體有理由懷

tomer 10/13 22:31疑是中國人寫的,這就有資安疑慮。這樣懂了

tomer 10/13 22:31嗎?

雖然和這次無關惡,但是如果你在某個前端framework看到中國人寫的module 你是不是要奔潰了?不好意思,中國人貢獻滿多的。

snow3804 10/13 22:32樓上不愛台灣

s2678132 10/13 22:33護航護起來

konanno1 10/13 22:34為貶高而貶高,留一些文字騙不懂資訊的

konanno1 10/13 22:34人要幹什麼?

NTULioner 10/13 22:34最後一個你搞錯了

我到想看看你怎麼挑戰這種基本概念

andy199113 10/13 22:35為酸而酸

我只是看不過眼這種外行講法,罵人不要政治掛帥

lyhorcish 10/13 22:36罵一罵照福一些人

※ 編輯: hizuki (154.3.4.179 美國), 10/13/2021 22:38:47

NTULioner 10/13 22:37那個案例好像是code由前端產生打出去

NTULioner 10/13 22:37,payload可以直接看到 我沒記錯的話

captcha, token的check本來就不應該放在前端阿,所以這是品質問題 你obfuscation到頂我直接不理會post就好了

※ 編輯: hizuki (154.3.4.179 美國), 10/13/2021 22:40:46

tomer 10/13 22:39另外高講的混淆器是多數軟體公司為了保護自

tomer 10/13 22:39己的智慧財產避免被抄會採用的,一些像是保

tomer 10/13 22:39險公司做面向消費者的網站時也會使用,這也

tomer 10/13 22:39是資訊安全的一部分。其實部分公文系統也有

tomer 10/13 22:39用。但他缺點很明顯,就是正式環境debug不

tomer 10/13 22:39容易、某些程式品質很爛測試不全的公司就會

tomer 10/13 22:39把前端明文擺著。像你說什麼整理註解叫亂弄

tomer 10/13 22:40怕出事,這就是對程式掌握不完全、開發出來

tomer 10/13 22:40的東西就滿需要明文擺著的。

: (如:網頁內javascript)的程式碼,可以保護程式碼不容易被閱讀和理解

這個你去問,完全是沒有任何效果的掩耳盜鈴 你覺得我不會capture packet嗎 會推廣這個概念覺得能解決問題的人應該自殺以謝天下

NTULioner 10/13 22:40我是說你跟他想說的不是同一件事

※ 編輯: hizuki (154.3.4.179 美國), 10/13/2021 22:44:17

tomer 10/13 22:45日本也有一大堆中國人在開發呀,中國大概是

tomer 10/13 22:48大概是僅次於印度的軟體代工,只是民進黨政

tomer 10/13 22:48府沒事就貼標籤自己搞的東西卻外包出去很可

tomer 10/13 22:48笑… 而且政府標案因為常介接到戶政等國家

tomer 10/13 22:48基幹系統,是不能offshore到國外的,任何國

tomer 10/13 22:49家都不行。這個是基本的國安觀念

外包和import module是兩會事,你 但不能因為有別人的code就說是外包到別人的

wewants 10/13 22:509.24%中共犬馬仔加五毛佔了八卦92.4%

erichang 10/13 22:51把code做整合是基本功

tomer 10/13 22:53孩子,撈得到封包也無法知道程式碼寫的是什

tomer 10/13 22:54麼呀。然後講資安的話封包是由加密保護的,

tomer 10/13 22:54和混淆器又是兩回事了。你應該知道https是

tomer 10/13 22:54什麼、為什麼被開發和他的運作原理吧?

web撈包又沒有https都一樣。反正browser發什麼都可以看到,你app都可以ssl pin 知道不知道程式碼又有什麼關係,如果你auth全部做在前端,我一模一樣發包就好了 基本概念不用重複講好吧,我也是有證書的

※ 編輯: hizuki (154.3.4.179 美國), 10/13/2021 23:24:37 ※ 編輯: hizuki (192.147.44.15 美國), 11/29/2021 18:04:15