[請益] 前端需要懂點資安嗎

作者: super0917 (super0917)   2020-12-25 15:59:11
剛剛去面試一間fintech 公司,
是由人資進來面談,
有機會二面才會是跟主管面試,
在經過許多人格特質、求學歷程的詢問過後,
人資問我有沒有什麼問題想問
我:想詢問貴公司前端需要懂點資安嗎
人資:你會這樣問
表示你可能需要回去了解前後端分離,
前後端分離有別於以往MVC 架構
資安是後端在做的。
有些公司可能職務上的分配,
才會讓前端去處理到資安
因為沒有金融科技公司的經驗,
想詢問業界真正前後端分離的公司,
前端真的不需要碰到資安問題嗎?
作者: tcssh611503 (york)   2020-12-25 16:03:00
還是要懂吧,前後都要檔injection
作者: illya65536 (illya65536)   2020-12-25 16:12:00
XSS
作者: accessdenied (存取違規)   2020-12-25 16:14:00
反正爆資安問題都是死後端人啦,前端不用懂前端都可以說,我們的檢查,用戶都可以F12閃過去所有的檢查本來就是後端要做的
作者: brianhsu (墳墓)   2020-12-25 16:19:00
我是勸會講出這樣的話的公司不要去,不知道從哪吐槽起。
作者: goodga ( )   2020-12-25 16:24:00
人資很會裝懂
作者: deangood01 (跨斯歐鵝)   2020-12-25 16:28:00
但前端的檢查 對於資深攻擊者來說=沒有
作者: nh60211as   2020-12-25 16:34:00
懂了加分,不懂後端處理
作者: sp063439 (Isk)   2020-12-25 16:37:00
要阿 光是資料要放哪邊就有的吵了
作者: leo5916267 (小葉)   2020-12-25 16:38:00
Oauth吧
作者: alihue (wanda wanda)   2020-12-25 16:41:00
如果瞭解前端任何東西都可以被串改,確實都是後端要處理
作者: haha02 (來人!上夾棍!)   2020-12-25 16:43:00
前端不用處理不代表不需要懂吧 基礎概念要有啊
作者: susaku (小草)   2020-12-25 16:51:00
嗯? 為何會問人資這問題? 比較專業相關的應該是在跟主管談吧 你是希望她回答你的是手機能不能帶能不能開照相功能這些嗎?
作者: B0988698088 (廢文少女小円♥)   2020-12-25 16:53:00
你跟人資認真什麼 可以不要拿了手機就只想滑ptt嗎
作者: Gaitz (喵喵喵)   2020-12-25 17:02:00
問人資 技術問題幹嘛?
作者: sp063439 (Isk)   2020-12-25 17:05:00
(前面好兇)人資應該不會提到MVC這些,可能是其他工程師

Links booklink

Contact Us: admin [ a t ] ucptt.com