V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
WEAlex
V2EX  ›  程序员

公司自建系统(类似考勤)有 bug,你会上报还是利用?

  •  
  •   WEAlex · 2018-11-30 18:21:07 +08:00 via Android · 3426 次点击
    这是一个创建于 1964 天前的主题,其中的信息可能已经有所发展或是发生改变。

    公司月统计未填入相应数据导致可能月绩效会扣款。 由于知道系统有漏洞,是'修改数据'还是'上报 bug 并接受由于自己过错的扣款'。

    19 条回复    2018-12-01 17:12:07 +08:00
    wangking
        1
    wangking  
       2018-11-30 18:41:50 +08:00
    这种还是上报吧,要是有考勤漏洞利用一下还行
    pkookp8
        2
    pkookp8  
       2018-11-30 18:55:51 +08:00 via Android   ❤️ 6
    利用>发现>辞退>找工作
    不利用>扣钱>工资低>不爽>辞职>找工作
    结论: 准备简历先
    xcai
        3
    xcai  
       2018-11-30 18:58:07 +08:00 via Android
    这玩意儿,看你人品。既然你发上来,说明可能内心所想是。。。
    mmdsun
        4
    mmdsun  
       2018-11-30 19:42:29 +08:00 via Android
    最高境界是利用漏洞而不被发现。
    www5070504
        5
    www5070504  
       2018-11-30 19:43:39 +08:00
    看心情吧
    boris1993
        6
    boris1993  
       2018-11-30 20:02:55 +08:00 via Android
    为了屁大点钱冒着被开除的风险
    这买卖真值
    WEAlex
        7
    WEAlex  
    OP
       2018-11-30 20:03:35 +08:00 via Android
    @wangking 差不多就这玩意儿吧。反正和其他东西无关,就自己和公司的事
    WEAlex
        8
    WEAlex  
    OP
       2018-11-30 20:03:53 +08:00 via Android
    @xcai 已经利用 bug 做了。所以发上来
    largecat
        9
    largecat  
       2018-11-30 20:27:32 +08:00 via Android
    报吧,
    不值得冒险
    fhefh
        10
    fhefh  
       2018-11-30 20:40:52 +08:00
    无意中发现的~~
    mydns
        11
    mydns  
       2018-11-30 21:39:53 +08:00
    我会修复它 看到 bug 就想修复
    xiaoun001
        12
    xiaoun001  
       2018-11-30 21:44:25 +08:00 via iPhone
    国企 IT: 不修复,不上报,没看见。因为,说不定别人早发现了,是不是断了别人的路呢?
    loading
        13
    loading  
       2018-11-30 21:44:33 +08:00 via Android
    既然是自建,而且你修,你不已经可以活在这个考勤的三界之外了?当然修啊。
    LifStge
        14
    LifStge  
       2018-11-30 22:36:15 +08:00
    报告->公司表彰->安排改 bug->被排挤->准备简历->如此循环
    kljsandjb
        15
    kljsandjb  
       2018-12-01 12:45:34 +08:00 via iPhone
    用完再修复?
    ShareDuck
        16
    ShareDuck  
       2018-12-01 12:52:43 +08:00
    传统企业?千万别报!
    1、如果 Bug 是故意留下的:就你吖事多!
    2、不论是不是故意留下的,在传统企业里,你上报了,往往代表有人要背锅,而且很有可能那人级别比你高多了,出现“问题”很有可能让他的领导认为他能力有问题,这梁子算是结下了。先写一大堆报告,然后解决提出问题的人吧。终归还是:就你吖事多!
    3、大家都是搞 IT 的,别为难自己人,私底下说可以,走流程上报就不要了,尤其是“不喜欢出问题”的传统企业,领导根本不知道 Bug 是什么,实际上只是个屁放得响了一点,但领导会以为是肠道堵塞、拉不出屎这样一件大事。尤其在部门互相倾轧的情况下,会有人拿这些东西做文章,真心不建议你趟这趟浑水。责任人后果不知道怎么样,反正你下场不会很好。
    4、作为 IT 部门的人,发现同事利用漏洞做些小事情,一般是不会上报的。因为:( 1 ) Bug 是自己写的,脱不了干系;( 2 )基于第 3 点,不为难自己人;( 3 )偷偷修复掉就是了;( 4 )没空修复?兄弟别过分就行。
    ShareDuck
        17
    ShareDuck  
       2018-12-01 12:55:44 +08:00
    对上一条回复补充一下,如果你决定私底下跟开发那边说,记得先搞清楚是谁写的。不要傻不拉几地直接跟对方领导说,梁子同样结下了。搞不清楚还是多一事不如少一事。

    如果是在 IT 企业,就随便说就好了,大家都对 Bug 习以为常了。
    fanhaipeng0403
        18
    fanhaipeng0403  
       2018-12-01 13:19:34 +08:00
    报吧,
    不值得冒险
    idcspy
        19
    idcspy  
       2018-12-01 17:12:07 +08:00
    catch me if u can,不过别玩脱了:)
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   3238 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 32ms · UTC 13:31 · PVG 21:31 · LAX 06:31 · JFK 09:31
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.