Takarítás lelkes önjelölt fejlesztők után

Megkeresett a minap egy cég, hogy valamit folyton kiír az oldaluk, ami nem odavaló. "You have an error" valamit. Kiderült, hogy amellett, hogy világgá kürtölte a baját a szerencsétlen oldal, és elég részletes leírást adott az adatbázisról, még hetente le is másolgatták valakik a teljes adatbázist (SQL injection rulez), benne több ezer ügyfél minden adatával együtt.

Az ügyvezető nem értette, miért baj ez. A problémát mára sikerült orvosolni (ennél nyakatekertebb és logikátlanabb kódot ritkán láttam), és az adatbázis is kapott saját felhasználót az addig használt root helyett. Ja, és úgy nézem, az injektorok nem voltak szívbajosok. Vittek mindent. A szerveren található majdnem száz adatbázis tartalmát is...

Kérdeztem, hogy miért az adott kivitelező csinálta az oldalt? Válasz: olcsó volt, és nagyon ért a webes programozáshoz, igazi mágus. Hát az. Tényleg. Gratulálok!

Hozzászólások

Miért sajnálod ? Még a történtek után is el van ájulva a mágus képességeitől.
Azt nem értem hol volt most a mágus. Biztos nagyon fontos dolga volt, de megnyugtatta az ügyfelet, hogy ha bármi fejlesztésre szüksége van akkor nyugodtan keresse. A tűzet meg oltassa el a tűzoltóval.