程序员懂安全有什么好处?

2016-06-27 19:25:28 +08:00
 onice

例如做 Web 开发的,了解常用的攻击手段,像 sql , xss , csrf 并能从代码层规避这些漏洞。

还有,了解计算机网络,了解各个协议的缺陷,并能使用 Kali linux 进行测试,必要的时候还可以配置路由与交换。

这些算是加分项吗?

4516 次点击
所在节点    程序员
27 条回复
misaka19000
2016-06-27 19:30:00 +08:00
去的公司有需求就是加分项,没有需求就不是
zpvip
2016-06-27 19:33:36 +08:00
用框架,比如 Rails
binux
2016-06-27 19:33:52 +08:00
不应该是必选项吗?
duobei
2016-06-27 19:35:19 +08:00
程序员懂安全那不上了天,不,应该是搞安全懂程序真是上了天。
menc
2016-06-27 19:39:04 +08:00
这不是基本的么?
mcfog
2016-06-27 20:00:02 +08:00
程序员会用 git 有什么好处?
程序员会翻墙有什么好处?
程序员习惯查阅英文资料有什么好处?
ChiChou
2016-06-27 20:03:35 +08:00
@duobei 照这个标准上天的人太多了。。
dibage
2016-06-27 20:05:39 +08:00
如果是给自己干活,那自然好处一大堆,比如从代码层就预防了他人的攻击,可以在发布产品的时候吹上安全性能,引来的客户会更多。
如果是给公司干活,那我觉得吧,你会可以,但是没必要也把这个东西完全运用到产品上,因为老板不会给你加工资,不会给你加工资,不加资!

但是也没什么坏处,你可以“自作聪明”地留个正常的自己明白但是他人看起来没问题的“ BUG ”,所以有问题了之后,只有你懂怎么解决,那是不是就有机会走上 xx 巅峰了?哈哈哈

(本回复仅供娱乐,切勿用于实际用途,否则被老板开除本人不负任何责任
everettjf
2016-06-27 20:08:32 +08:00
通往资深程序员的必经之路。
gamexg
2016-06-27 20:15:15 +08:00
做 web 了解常用攻击手段是必须的,难道希望刚上线的站被人 sql 注入了?
lecher
2016-06-27 21:11:25 +08:00
不要说懂,单单知道一点攻击手段和安全策略,开发出来的代码质量都要比不懂的健壮性高一截,可以避免很多不必要的 debug 。
要是再有安全的基础了解攻击原理,那就说明可以理解不少工具框架在边界条件和缓冲区的实现方式,调优起来简直是插上翅膀在飞。
Sunnyyoung
2016-06-27 21:16:24 +08:00
反正没坏处
SlipStupig
2016-06-27 21:18:35 +08:00
安全是逻辑的一部分每个安全人员应该精通开发,每个开发人员应该精通安全,安全可以写出更好体验的代码(满屏都是各种 error 用户怎么想),更高效的代码
Perry
2016-06-27 21:20:10 +08:00
程序员懂提问的智慧有什么好处?
wizardforcel
2016-06-27 21:34:47 +08:00
防御性编程怎么强调都不过分。。
lightening
2016-06-27 21:51:05 +08:00
“了解常用的攻击手段,像 sql , xss , csrf 并能从代码层规避这些漏洞。”
这些都是基本知识,懂这些并不难。
但安全不是技术。安全是意识。
lizon
2016-06-27 22:07:08 +08:00
信息安全本身就是设计者的能力的一环,应该看作内功,而不是推给所谓安全部门来做这样的工作
yangqi
2016-06-27 22:10:24 +08:00
你反过来问,程序员不懂安全有什么坏处?大家都来吐槽一番你就知道有什么好处了
jciba5n4y6u
2016-06-27 22:21:05 +08:00
反正外面这种基础漏洞一大堆
xiamx
2016-06-27 23:26:09 +08:00
so you won't get pregnant

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/288669

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX