自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

一行代碼可以干什么,這位程序員要跑路了

新聞 前端
一款貪吃蛇游戲,大概需要20行左右的代碼,哪怕是一個最簡單的web頁面,也需要多行代碼才能實現(xiàn),但下面這位小伙子,卻成功的使用一行代碼,刪除了公司的數(shù)據(jù)庫,甚至連備份文件,都刪得干干凈凈,算是從刪庫到跑路的典型了。

 一款貪吃蛇游戲,大概需要20行左右的代碼,哪怕是一個最簡單的web頁面,也需要多行代碼才能實現(xiàn),但下面這位小伙子,卻成功的使用一行代碼,刪除了公司的數(shù)據(jù)庫,甚至連備份文件,都刪得干干凈凈,算是從刪庫到跑路的典型了。

一名叫Marco Marsala的程序員,是一家小型主機托管公司的程序員,這是一家擁有1500多個客戶的公司,雖說還達不到大富大貴的地步,但小子日也過的非常愜意。

然而,就因為一串代碼,徹底毀了這家公司。

他運營的Bash腳本中,有這么一行代碼:rm-rf{foo}/{bar},這行代碼的意思是,刪除foo和bar兩個文件夾,并且無需確認。原本是一個再正常不過的刪除命令,可是Marco并未定義foo和bar,也就是說,這個命令編程了rm-rf/。

這是一個讓無數(shù)程序員聞風喪膽的命令。

執(zhí)行該命令,將刪除服務器下的所有文件,俗稱刪除數(shù)據(jù)庫。更可怕的是,這是一個備份維護腳本,所以……備份文件也被他刪除了。

嗯,是時候跑路了。

[[242249]]

在BlackHat DC 2011大會上Ryan Barnett給出了一段關(guān)于XSS示例的Javascript代碼,這串代碼看起來非常Low,長成如下的模樣:

一行代碼可以干什么,運行之后,這位程序員要跑路了

這行代碼不好含任何的數(shù)字或者字符,可以逃過一些過濾器的檢查,從而給黑客留下后門,無數(shù)恐怖的事情,就會發(fā)生。

千萬別以為一行代碼,了不起了,就刪刪數(shù)據(jù)庫而已。根據(jù)IT時報報道,因為一行代碼出現(xiàn)漏洞,地位僅次于比特幣的以太幣,一夜之間蒸發(fā)64億人民幣。

導致64億的損失,源于程序員犯了一個非常低級的錯誤,轉(zhuǎn)賬者在轉(zhuǎn)賬一筆特大數(shù)額時,函數(shù)計算結(jié)果為0,使得黑客可以任意向自己的錢包轉(zhuǎn)入巨額的數(shù)字貨幣。

[[242251]]

上面這些,離現(xiàn)實生活可能有點遠,即便是刪庫這種事情,程序員也是千年難得碰上一回??墒窍旅孢@一行代碼,可是人人都可以干的。

相信不少人聽說過%0|%0這個命令。執(zhí)行這個命令時,電腦就會直接死機。具體操作是這樣的:

新建個txt記事本,然后復制%0|%0進去,保存后,將后綴.txt改為.bat,雙擊運行,你的電腦就會死機。

要不怎么說,來歷不明的文件,千萬別點開,5個字節(jié)大小的文件,就可能讓你寫了半天,還未保存的論文,付之一炬。

責任編輯:張燕妮 來源: W3Cschool
相關(guān)推薦

2015-11-03 15:25:24

2019-10-16 11:51:31

程序員人生第一份工作跳槽那些事兒

2009-03-13 10:45:10

程序員技術(shù)人員

2022-12-02 14:57:15

物聯(lián)網(wǎng)物聯(lián)網(wǎng)平臺

2023-10-07 14:51:46

物聯(lián)網(wǎng)物聯(lián)網(wǎng)平臺

2018-06-07 16:20:56

代碼代碼質(zhì)量程序員

2015-07-31 14:22:54

錘子Mac

2022-12-07 10:02:17

ChatGPTAI免費試用

2013-02-18 08:15:35

powershell

2018-02-26 10:26:34

軟件定義存儲

2015-11-02 09:19:10

程序員JavaScript

2010-10-09 09:20:08

.NET

2018-12-11 15:00:37

2021-12-29 14:33:59

5G4GWi-Fi

2011-04-27 14:50:36

HTML 5

2013-12-16 11:29:37

智能電視生態(tài)

2015-07-20 10:11:08

程序員幸福

2010-10-28 13:21:47

2016-12-02 08:53:18

Python一行代碼

2021-02-24 14:30:59

JavaScript語言開發(fā)
點贊
收藏

51CTO技術(shù)棧公眾號