休日出勤ワイ、会社のデータベース抹消してしまう💣

1 :風吹けば名無し:2022/09/03(土) 16:49:00.19 ID:Kl76ovVua.net
某ちっちゃな社内システムにノリでSQLインジェクション仕掛けたらデータベース無くなってて草
プレースホルダ使えよクソがこれどうすんねん

57 :風吹けば名無し:2022/09/03(土) 17:16:58.41 ID:XYJJCfvwM.net

賠償ない?

77 :風吹けば名無し:2022/09/03(土) 17:25:33.40 ID:miI43GCOr.net

>>68
刑事犯罪で会社に大損害与えてるのに失業手当とか悠長すぎて草

8 :風吹けば名無し:2022/09/03(土) 16:52:03.12 ID:x4rTKcR8a.net

明後日までに復旧しとけよ
処罰は退職程度で済まんぞ

55 :風吹けば名無し:2022/09/03(土) 17:16:15.26 ID:Kl76ovVua.net

>>52
ワイの業務では他に居ないからバレるとして月曜だな

40 :風吹けば名無し:2022/09/03(土) 17:09:08.78 ID:DAo1ENMyd.net

アナログ人間俺、SQLインジェクションをググってみたけど1に同情の余地あるか首を傾げる
実際どうなん

51 :風吹けば名無し:2022/09/03(土) 17:15:18.63 ID:Kl76ovVua.net

>>49
確かに….何ならワイが一番ビビったわ
スーッと血の気が引いていく感覚

52 :風吹けば名無し:2022/09/03(土) 17:15:32.88 ID:wY23zj1Z0.net

今日は土曜やで

30 :風吹けば名無し:2022/09/03(土) 17:03:13.89 ID:Kl76ovVua.net

>>27
ワイの会社セキュリティマネジメントガバガバだからな。流石に取ってると思うが間隔は分からん月次かもしれんし

18 :風吹けば名無し:2022/09/03(土) 16:58:34.21 ID:X/ZNeA9y0.net

まあ少なくとも日次でバックアップぐらいしてるやろ

9 :風吹けば名無し:2022/09/03(土) 16:52:15.40 ID:BdFXnoqVM.net

復旧しようと思ったらどれくらいかかるん?

68 :風吹けば名無し:2022/09/03(土) 17:21:44.77 ID:Ta6DqloNM.net

>>66
せめて失業手当はおりる形になるといいね

4 :風吹けば名無し:2022/09/03(土) 16:50:29.54 ID:Kl76ovVua.net

すまん…

48 :風吹けば名無し:2022/09/03(土) 17:13:24.49 ID:Kl76ovVua.net

>>42 語弊を恐れずざっくり言う。
データベースに変な命令(○○を削除しろとか)が来ないように予め使える命令を決めておくイメージや。
プレースホルダを使うと、決められてない命令は使えないから勝手に消したり出来なくなる。これをするのが普通の設計なんやが…

74 :風吹けば名無し:2022/09/03(土) 17:24:35.63 ID:o/Nim+SU0.net

クビで賠償請求やろなぁ🤣

64 :風吹けば名無し:2022/09/03(土) 17:19:50.01 ID:Kl76ovVua.net

>>61
とにかく気を付けてくれ。SQLインジェクションは被害が大きくなりやすいから特にや。ワイみたいな例にならないでほしい。他にも顧客情報抜かれたりっていうのもこの攻撃で出来るからな。

11 :風吹けば名無し:2022/09/03(土) 16:54:05.00 ID:Kl76ovVua.net

復旧しようにもワイの権限じゃないから分からん。データベース設計はしてないねん

60 :風吹けば名無し:2022/09/03(土) 17:17:15.67 ID:Kl76ovVua.net

>>59
ごめん…

13 :風吹けば名無し:2022/09/03(土) 16:55:41.37 ID:x/DG0BH90.net

よく知らんけどサーバーにデータが残ってるんちゃうか

34 :風吹けば名無し:2022/09/03(土) 17:05:46.20 ID:dRlTTUUod.net

>>33
おう!
次行こうぜ!

62 :風吹けば名無し:2022/09/03(土) 17:17:57.46 ID:X/ZNeA9y0.net

バックレたら賠償と逮捕やな
素直に話したほうがいい

75 :風吹けば名無し:2022/09/03(土) 17:25:01.29 ID:X/ZNeA9y0.net

>>70
ワイのとこは社内システムにも脆弱性診断やってたわ
まあ中小とかならやらんやろな

3 :風吹けば名無し:2022/09/03(土) 16:50:14.68 ID:ays8T1SHa.net

どうしてくれるんや

80 :風吹けば名無し:2022/09/03(土) 17:27:29.25 ID:fMwA2KFC0.net

こりゃやべーや

78 :風吹けば名無し:2022/09/03(土) 17:25:38.87 ID:Kl76ovVua.net

>>70
絶対他にのもあるだろうよ…クロスサイト系の攻撃とかは何かしら通るでしょこんな基本が対策出来てないんやし

49 :風吹けば名無し:2022/09/03(土) 17:13:26.72 ID:iQxJueeN0.net

SQLインジェクション通るくらいやし誰がしたかもバレないやろ
平気や平気

66 :風吹けば名無し:2022/09/03(土) 17:21:08.43 ID:Kl76ovVua.net

>>63
自主退職するしかない

50 :風吹けば名無し:2022/09/03(土) 17:14:39.90 ID:Kl76ovVua.net

>>46
そんな感じ…

14 :風吹けば名無し:2022/09/03(土) 16:56:25.93 ID:X/ZNeA9y0.net

そのレベルなら黙ってればバレないやろ
むあバレたら犯罪だけど

23 :風吹けば名無し:2022/09/03(土) 17:00:24.87 ID:dRlTTUUod.net

>>21
よし!逃げよう

44 :風吹けば名無し:2022/09/03(土) 17:11:11.97 ID:DAo1ENMyd.net

>>43
責めるつもりはないんやスマンな
ただ好奇心や

53 :風吹けば名無し:2022/09/03(土) 17:15:52.12 ID:lPenL+4tM.net

逃げたら警察呼ばれるだけでは?

32 :風吹けば名無し:2022/09/03(土) 17:05:01.89 ID:x/DG0BH90.net

>>26
>>28
そんなら正直に言ったほうがいいかもしれんな😞

63 :風吹けば名無し:2022/09/03(土) 17:18:00.93 ID:Ta6DqloNM.net

もうイッチに残された道は警察沙汰にされるか
形だけでも円満に自主退職かしかないんじゃない?

22 :風吹けば名無し:2022/09/03(土) 16:59:53.75 ID:kBwcWKLb0.net

ガチでやばいやつはなんジェイにスレたてないから大丈夫だろ

5 :風吹けば名無し:2022/09/03(土) 16:50:50.40 ID:ays8T1SHa.net

😡😡😡

16 :風吹けば名無し:2022/09/03(土) 16:57:35.34 ID:nIjUmbii0.net

保証人と一緒に損賠いきそうやん

24 :風吹けば名無し:2022/09/03(土) 17:00:46.68 ID:9jlbj8Kod.net

逃げよう

25 :風吹けば名無し:2022/09/03(土) 17:00:54.23 ID:6xWjMMKO0.net

スレ建てたろの精神

69 :風吹けば名無し:2022/09/03(土) 17:22:28.38 ID:Kl76ovVua.net

>>67
本当にすまん…

79 :風吹けば名無し:2022/09/03(土) 17:27:25.24 ID:Kl76ovVua.net

>>76
おそらくプロジェクト見れば分かるけどところどころアクセス権なくて分からん(ここも部分的に見れるのはザル)

79 :風吹けば名無し:2022/09/03(土) 17:27:25.24 ID:Kl76ovVua.net

>>76
おそらくプロジェクト見れば分かるけどところどころアクセス権なくて分からん(ここも部分的に見れるのはザル)

71 :風吹けば名無し:2022/09/03(土) 17:22:46.88 ID:5+i665m+0.net

犯行声明…ってコト!?

17 :風吹けば名無し:2022/09/03(土) 16:57:50.60 ID:Kl76ovVua.net

>>16
😢

73 :風吹けば名無し:2022/09/03(土) 17:23:42.50 ID:rRIOIY8wa.net

てか事ここに至ってはどれだけ速やかに、どこまで修復できるかどうかの問題やないの
さっさと上司に報告せんかい

43 :風吹けば名無し:2022/09/03(土) 17:10:18.74 ID:Kl76ovVua.net

>>40
好奇心とは言え、もうワイが悪いのは分かってるんや…

42 :風吹けば名無し:2022/09/03(土) 17:10:14.53 ID:flZjFKQQ0.net

プレースホルダってなんや

10 :風吹けば名無し:2022/09/03(土) 16:53:15.03 ID:Kl76ovVua.net

>>8
テーブルの中身が分からんのや…顧客情報やねん。マスタテーブル逝ったから各所で障害起きてるわ

27 :風吹けば名無し:2022/09/03(土) 17:01:05.33 ID:KgIm+Ddz0.net

さすがにバックアップ残ってるやろどっかに

70 :風吹けば名無し:2022/09/03(土) 17:22:37.57 ID:eQB7c88i0.net

社内システムはガバガバなとこ多いやろな
公開されていない以上脆弱性診断とか対象外やしな

76 :風吹けば名無し:2022/09/03(土) 17:25:10.65 ID:qyS0FM6ga.net

過去のテーブル設計書とかもないんか?