ぼっち速報TOPぼっち交流掲示板ぼっち速報についてRSStwitterお問い合わせ
ツイートします
2022/09/04(日)20:33

休日出勤ワイ、会社のデータベースを抹消してしまう💣

1:
風吹けば名無し
:2022/09/03(土) 16:49:00.19
ID:Kl76ovVua
某ちっちゃな社内システムにノリでSQLインジェクション仕掛けたらデータベース無くなってて草 プレースホルダ使えよクソがこれどうすんねん
3:
風吹けば名無し
:2022/09/03(土) 16:50:14.68 ID:ays8T1SHa
どうしてくれるんや
4:
風吹けば名無し
:2022/09/03(土) 16:50:29.54
ID:Kl76ovVua
すまん...
5:
風吹けば名無し
:2022/09/03(土) 16:50:50.40 ID:ays8T1SHa
😡😡😡
6:
風吹けば名無し
:2022/09/03(土) 16:51:10.14 ID:8lpFTgr10
明日から自由じゃん
8:
風吹けば名無し
:2022/09/03(土) 16:52:03.12 ID:x4rTKcR8a
明後日までに復旧しとけよ 処罰は退職程度で済まんぞ
10:
風吹けば名無し
:2022/09/03(土) 16:53:15.03
ID:Kl76ovVua
>>8
テーブルの中身が分からんのや...顧客情報やねん。 マスタテーブル逝ったから各所で障害起きてるわ
9:
風吹けば名無し
:2022/09/03(土) 16:52:15.40 ID:BdFXnoqVM
復旧しようと思ったらどれくらいかかるん?
11:
風吹けば名無し
:2022/09/03(土) 16:54:05.00
ID:Kl76ovVua
復旧しようにもワイの権限じゃないから分からん。 データベース設計はしてないねん
13:
風吹けば名無し
:2022/09/03(土) 16:55:41.37 ID:x/DG0BH90
よく知らんけどサーバーにデータが残ってるんちゃうか
15:
風吹けば名無し
:2022/09/03(土) 16:56:54.74
ID:Kl76ovVua
>>13
普通はロールバック出来るよな だがSQLインジェクション通る様なずさんな設計しといてどうだろうか...それ以前に報告したらワイが疑われるやろ
26:
風吹けば名無し
:2022/09/03(土) 17:01:03.19
ID:Kl76ovVua
>>20
従業員ごとの割当PCやからいずれワイのログ取られたらバレるな😭
28:
風吹けば名無し
:2022/09/03(土) 17:02:09.05 ID:X/ZNeA9y0
>>20
アクセスログでバレる
16:
風吹けば名無し
:2022/09/03(土) 16:57:35.34 ID:nIjUmbii0
保証人と一緒に損賠いきそうやん
17:
風吹けば名無し
:2022/09/03(土) 16:57:50.60
ID:Kl76ovVua
>>16
😢
18:
風吹けば名無し
:2022/09/03(土) 16:58:34.21 ID:X/ZNeA9y0
まあ少なくとも日次でバックアップぐらいしてるやろ
19:
風吹けば名無し
:2022/09/03(土) 16:59:01.28 ID:dRlTTUUod
よー分からんけど、やばいん?
21:
風吹けば名無し
:2022/09/03(土) 16:59:48.68
ID:Kl76ovVua
>>19
システムに関わってる顧客情報全部抹消した
23:
風吹けば名無し
:2022/09/03(土) 17:00:24.87 ID:dRlTTUUod
>>21
よし!逃げよう
33:
風吹けば名無し
:2022/09/03(土) 17:05:18.68
ID:Kl76ovVua
>>23
ありがとう。 退職の意思は固まった!
34:
風吹けば名無し
:2022/09/03(土) 17:05:46.20 ID:dRlTTUUod
>>33
おう! 次行こうぜ!
35:
風吹けば名無し
:2022/09/03(土) 17:06:43.01
ID:Kl76ovVua
>>34
次はSQLインジェクションとセッションハイジャック(同期が見つけた脆弱)が通らない会社に行きたいな!!
27:
風吹けば名無し
:2022/09/03(土) 17:01:05.33 ID:KgIm+Ddz0
さすがにバックアップ残ってるやろどっかに
30:
風吹けば名無し
:2022/09/03(土) 17:03:13.89
ID:Kl76ovVua
>>27
ワイの会社セキュリティマネジメントガバガバだからな。 流石に取ってると思うが間隔は分からん月次かもしれんし
40:
風吹けば名無し
:2022/09/03(土) 17:09:08.78 ID:DAo1ENMyd
アナログ人間俺、SQLインジェクションをググってみたけど1に同情の余地あるか首を傾げる 実際どうなん
43:
風吹けば名無し
:2022/09/03(土) 17:10:18.74
ID:Kl76ovVua
>>40
好奇心とは言え、もうワイが悪いのは分かってるんや...
44:
風吹けば名無し
:2022/09/03(土) 17:11:11.97 ID:DAo1ENMyd
>>43
責めるつもりはないんやスマンな ただ好奇心や
41:
風吹けば名無し
:2022/09/03(土) 17:09:12.35 ID:7kpMEbPv0
辞めて逃げ切れるものなん?
42:
風吹けば名無し
:2022/09/03(土) 17:10:14.53 ID:flZjFKQQ0
プレースホルダってなんや
48:
風吹けば名無し
:2022/09/03(土) 17:13:24.49
ID:Kl76ovVua
>>42
語弊を恐れずざっくり言う。 データベースに変な命令(○○を削除しろとか)が来ないように予め使える命令を決めておくイメージや。 プレースホルダを使うと、決められてない命令は使えないから勝手に消したり出来なくなる。これをするのが普通の設計なんやが...
61:
風吹けば名無し
:2022/09/03(土) 17:17:30.08 ID:flZjFKQQ0
>>48
はえー、文系卒新米プログラマーやから勉強になるわ
64:
風吹けば名無し
:2022/09/03(土) 17:19:50.01
ID:Kl76ovVua
>>61
とにかく気を付けてくれ。 SQLインジェクションは被害が大きくなりやすいから特にや。 ワイみたいな例にならないでほしい。 他にも顧客情報抜かれたりっていうのもこの攻撃で出来るからな。
49:
風吹けば名無し
:2022/09/03(土) 17:13:26.72 ID:iQxJueeN0
SQLインジェクション通るくらいやし誰がしたかもバレないやろ 平気や平気
51:
風吹けば名無し
:2022/09/03(土) 17:15:18.63
ID:Kl76ovVua
>>49
確かに....何ならワイが一番ビビったわ スーッと血の気が引いていく感覚
59:
風吹けば名無し
:2022/09/03(土) 17:16:59.35 ID:rRIOIY8wa
てかこれ普通に犯罪行為やろ
60:
風吹けば名無し
:2022/09/03(土) 17:17:15.67
ID:Kl76ovVua
>>59
ごめん...
62:
風吹けば名無し
:2022/09/03(土) 17:17:57.46 ID:X/ZNeA9y0
バックレたら賠償と逮捕やな 素直に話したほうがいい
72:
風吹けば名無し
:2022/09/03(土) 17:23:40.00 ID:jSKxntt20
泣きながら上司に電話して報告と謝罪しとけ
74:
風吹けば名無し
:2022/09/03(土) 17:24:35.63 ID:o/Nim+SU0
クビで賠償請求やろなぁ🤣
76:
風吹けば名無し
:2022/09/03(土) 17:25:10.65 ID:qyS0FM6ga
過去のテーブル設計書とかもないんか?
79:
風吹けば名無し
:2022/09/03(土) 17:27:25.24
ID:Kl76ovVua
>>76
おそらくプロジェクト見れば分かるけどところどころアクセス権なくて分からん(ここも部分的に見れるのはザル)
80:
風吹けば名無し
:2022/09/03(土) 17:27:29.25 ID:fMwA2KFC0
こりゃやべーや
81:
風吹けば名無し
:2022/09/03(土) 17:27:47.95 ID:Fg88HEBc0
その手柄持ってライバル会社にいけ
★みんなのコメント (0)
★コメントを投稿する
名前(任意) コメント(必須:最大1000文字) 削除パス(任意)
もっと見る →
過去記事
人気記事 TOP 100
最新コメント記事
関連タグ:
人気グラドル
桑島海空 1st写真集 SUMMER OF LOVE
TRIANGLE magazine 02 日向坂46 正源司陽子 cover
乃木坂46阪口珠美1st写真集『青いバラ』
山崎あみ1st写真集『タイトル未定』
相沢菜々子写真集
尾木波菜1st写真集 『おぎはな』
菊地姫奈『週プレ プラス!』アザーカット集
【デジタル限定】あかせあかり写真集
池田レイ 写真集「乳伝説」
名作
ドラゴンボール
ちびまる子ちゃん
アンテナサイト様
ブログランキング様