大学生外包团队都是这样的么

2016-01-05 15:09:39 +08:00
 tms

公司 PHP 的一个 CMS 系统要外包。找了几个外包团队都不太靠谱。
本来想找个大学团队做。
听说是一个教授带领的大学生团队。听起来很厉害的样子。
想了解一下他们的水平。让他们拿以前做过的项目来看看。
首先丢了一堆图过来。
我一看。用 dreamweaver 写 PHP 的截图。就不说代码风格有多。。。了。
我又仔细一看,到处都是$_GET['xx']拼接在 SQL 语句里。
我以为有全局过滤,仔细找了一下。到处都没有。
直接执行 mysql_query($sql)
其他的嘈点多到没法说。
就在群里问了一下 “我看了一下你们的 php 代码截图。发现了几处注入点。你们如何保证安全性”
他们直接丢过来 “呵呵 这段代码反映不出我们对 sql 注入防范的 ”“安全的攻防 包括 BT5 等我们都有使用和研究” “我们应该会采用 wordpress 的框架进行开发” ……

你们这么厉害我们请不起。
问:这里面到底有多少嘈点。

7920 次点击
所在节点    职场话题
64 条回复
corethink1
2016-01-06 18:00:33 +08:00
@tms 如果可以推荐,不妨把项目概况发我们邮箱: bd@corethink.cn ,然后邮件初步沟通。
a812159920
2016-01-06 19:30:36 +08:00
@tms 恩恩,麻烦推荐一下, Q2373362212 ,邮箱 2373362212@qq.com
qihboy
2016-01-07 18:30:32 +08:00
@dong3580 好吧, 10G 的 ACCESS 吓到我了
Bismarrck
2016-01-09 14:27:40 +08:00
大学生外包基本都很坑,我自己在大二就干过,深有体会。。。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/248497

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX