找人做个这个活要多少钱?

2017-03-22 13:20:28 +08:00
 allinwonder

现在有个需要用户登录并输入个人信息的网站,需要做安全强化:

登陆页面 http 变成 https (我们负责申请 certs) 登陆页面预防 SQL Inject 密码从明文保存改为 hash 保存

以及其他有必要的安全措施。

话说这里有人愿意 /有能力接这个活吗?

6109 次点击
所在节点    程序员
46 条回复
xiaqinglin
2017-03-22 16:13:27 +08:00
没做过但想学,免费帮你做可以不
littleylv
2017-03-22 16:15:53 +08:00
以及其他有必要的安全措施(手动滑稽
gamexg
2017-03-22 16:18:04 +08:00
没人觉得这是个坑吗?
增加 sql 注入防护+明文保存密码,意味着代码质量非常糟糕,下面还跟了个“以及其他有必要的安全措施”。
macleek
2017-03-22 16:19:16 +08:00
楼主看了 reddit 那帖子害怕了把😁
KasonPasser
2017-03-22 16:20:17 +08:00
http => https 不就是配置一下服务器。 密码 从明文到 hash 不就是改登录注册这一块的功能么,就写一个密码的 hash 方法,登录注册时调用一下这方法就可以了。还有就是把现在的密码都调用 hash 方法更新更新进去就可以了。
allinwonder
2017-03-22 16:34:47 +08:00
@macleek 是的,而且接手了个烂摊子


@gamexg 代码质量非常糟糕+落后,所以可能需要重头写起!
allinwonder
2017-03-22 16:37:07 +08:00
@macleek 基本上我们那个网站就处于 reddit 那个帖子里的网站的状态(可能还不如,还跑在 windows server 2003 上呢。。。。)我们是非营利机构,没有专职 IT 和 developer ,现在的系统是个实习生 7 年前写的
8355
2017-03-22 16:44:03 +08:00
@allinwonder #27 7 年前的实习生
mcone
2017-03-22 17:00:46 +08:00
建议楼主把“以及其他有必要的安全措施。”写清楚

除了这句话,其他的 CNY100 ,你能找到一大把人可以做,但是这个“其他”,你什么都没说,完全没办法明码标价,如果非得这么笼统的话,请参考一个 7*24 安全运维团队的工资……
030
2017-03-22 17:27:07 +08:00
大概三个吧
1.SSL
2.SQL Inject
3.密码加盐 SHA256

1 、 3 你们说 CNY100 我我信, SQL INJECT 搞不好就是重构整个项目,谁来帮我做下?
atnopc
2017-03-22 17:33:12 +08:00
去年有个我半路接手的客户,做的是商城,蛮大的,月流水在 200-300W
从来没在意过安全这方面,直到某一天被个小娃娃日了,因商城有用佣金模式所以有无须审核的自动打款相关的东西
半小时被搞出去 18W

当时那家开发公司收了他们 60w 的开发费用,我们接手后分析了下代码,简直惨不忍睹
前端各种洞,明文传递系统敏感数据,交易流程各种前端判定,简直了......

有必要的安全措施,真的有可能是很大一工作
030
2017-03-22 17:35:20 +08:00
@atnopc '我们外包是这样的,拿钱就跑哪管身后滔天火海'

这里看来是被抓了?
murusu
2017-03-22 18:03:21 +08:00
说 100 能做的,恐怕没考虑 SQL Inject 这点会有多坑
Light3
2017-03-22 18:37:31 +08:00
其他是啥??
twm
2017-03-22 18:49:10 +08:00
10 块成交 不能再少了
falcon05
2017-03-22 18:54:08 +08:00
这可不好说,这种修改很大程度看原来的写得怎么样? 如果是那种藕合非常高的,拆东墙补西墙,又留下一堆新的 bug
allenhu
2017-03-22 19:04:57 +08:00
1000 吧,但是我估计 100 也有人接,做不做得好就另说了
yu1u
2017-03-22 19:09:04 +08:00
需要渗透测试可以找我
swulling
2017-03-22 19:09:06 +08:00
程序员也不要恶意破坏市场么, 100 块是在搞笑么?

包括沟通,改代码,联调测试,上线部署。处理一些杂七杂八的事情,怎么也得 2-3 个小时吧。

外包时薪怎么也得三四百起吧,恶意破坏市场的后果就是外包沦为苦力
jiangzhuo
2017-03-22 19:11:12 +08:00
Google Forms 免费,好像完全符合楼主需求啊

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/349429

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX