[请益] 前端需要懂点资安吗

楼主: super0917 (super0917)   2020-12-25 15:59:11
刚刚去面试一间fintech 公司,
是由人资进来面谈,
有机会二面才会是跟主管面试,
在经过许多人格特质、求学历程的询问过后,
人资问我有没有什么问题想问
我:想询问贵公司前端需要懂点资安吗
人资:你会这样问
表示你可能需要回去了解前后端分离,
前后端分离有别于以往MVC 架构
资安是后端在做的。
有些公司可能职务上的分配,
才会让前端去处理到资安
因为没有金融科技公司的经验,
想询问业界真正前后端分离的公司,
前端真的不需要碰到资安问题吗?
作者: tcssh611503 (york)   2020-12-25 16:03:00
还是要懂吧,前后都要档injection
作者: illya65536 (illya65536)   2020-12-25 16:12:00
XSS
作者: accessdenied (存取违规)   2020-12-25 16:14:00
反正爆资安问题都是死后端人啦,前端不用懂前端都可以说,我们的检查,用户都可以F12闪过去所有的检查本来就是后端要做的
作者: brianhsu (坟墓)   2020-12-25 16:19:00
我是劝会讲出这样的话的公司不要去,不知道从哪吐槽起。
作者: goodga ( )   2020-12-25 16:24:00
人资很会装懂
作者: deangood01 (跨斯欧鹅)   2020-12-25 16:28:00
但前端的检查 对于资深攻击者来说=没有
作者: nh60211as   2020-12-25 16:34:00
懂了加分,不懂后端处理
作者: sp063439 (Isk)   2020-12-25 16:37:00
要阿 光是资料要放哪边就有的吵了
作者: leo5916267 (小叶)   2020-12-25 16:38:00
Oauth吧
作者: alihue (wanda wanda)   2020-12-25 16:41:00
如果了解前端任何东西都可以被串改,确实都是后端要处理
作者: haha02 (来人!上夹棍!)   2020-12-25 16:43:00
前端不用处理不代表不需要懂吧 基础概念要有啊
作者: susaku (小草)   2020-12-25 16:51:00
嗯? 为何会问人资这问题? 比较专业相关的应该是在跟主管谈吧 你是希望她回答你的是手机能不能带能不能开照相功能这些吗?
作者: B0988698088 (废文少女小円♥)   2020-12-25 16:53:00
你跟人资认真什么 可以不要拿了手机就只想滑ptt吗
作者: Gaitz (喵喵喵)   2020-12-25 17:02:00
问人资 技术问题干嘛?
作者: sp063439 (Isk)   2020-12-25 17:05:00
(前面好凶)人资应该不会提到MVC这些,可能是其他工程师

Links booklink

Contact Us: admin [ a t ] ucptt.com