为什么大公司的产品越做越烂

集团技术副总裁张总提议启动ENP项目,旨在建立企业内部的数字化神经网络平台,以实现对公司各项业务活动更高效的管理和监控。面对挑战,项目负责人提出了关于团队规模的需求。

6/7/2004

EVP项目的本质是工程师的野心。张总让我启动这个项目的时候多半刚看过比尔.盖茨的《未来之路》。

“我们应该建立公司的数字化神经网,你可以读一读《未来之路》”,张总是集团技术副总裁,也是公司的奠基人之一。张总从公司一创建就就追随董事长,在技术口算是一杆大旗。学生时代的张总号称神童,至今保持着技术人员本色,经常会写一些程序处理日常事务。

“象你们研发中心,到底现在有多少项目,谁在做,做得这么样?现在,”张总笑笑,“我们都很难直接搞清楚”。

我背上一阵紧张,“我每周送到总裁办的周报应该列出了……”,张总不等我说完,“我没有批评任何人的意思。我只是在说问题。建立ENP的目的就在建立整个企业神经网络平台,每个神经末梢的变动都可以让大脑感知到。”

“张总,你知道的,做企业内部系统是最难做的事情。”我说,“为什么我们不去买一套呢?RUP,或者其他产品。”

“呃,”张总发出他惯有的声音,我知道这是他思考和准备说服人的前奏。“商业软件总是不那么灵活,而且实施也很麻烦。再说,现在是Web时代了。”张总看着我,“如果ENP做的好,可能就进入公司产品线了。你想,这会是件很妙的事情,技术口的想法,能被市场部接受”,张总笑了几声,有点干。

“好吧,能不能再给我几个编制?”我终于把憋着的话说出来。张总的声音变得缥缈,“你看,人的问题总是这样的,你做一点,然后我们一起审查一下,如果结果是好的,那我就再给你加几个。我们过去不都是这样吗?”

看到我有点沮丧,张总最后一句话变成“你现在还可以这样做嘛。”



Trackback: http://tb.blog.youkuaiyun.com/TrackBack.aspx?PostId=645795


### XSS跨站脚本攻击为何被认为是设计上的缺陷 XSS(跨站脚本攻击)之所以被认为是一个设计上的缺陷,主要是因为它利用了现代浏览器的核心功能来实现攻击目的。以下是几个关键因素: #### 浏览器的功能特性 浏览器的主要职责之一是解析并执行HTML、CSS以及JavaScript代码[^2]。然而,在这一过程中,浏览器并不会验证这些代码的安全性或合法性。这意味着任何嵌入到页面中的脚本都会被执行,无论其来源是否可信。 #### 输入数据未经过滤 当网站未能对用户输入的数据进行充分过滤和转义时,就可能导致恶意脚本被注入到网页中[^3]。一旦这些脚本成功运行于受害者浏览器端,则可实施一系列危险操作,比如窃取会话cookie或者重定向至钓鱼网站等行为。 #### 攻击形式多样 无论是存储型还是反射型(XSRF)[^4], 只要存在不当处理用户提交内容的情况, 就有可能成为潜在威胁入口 。而且由于javascript的强能力使得通过该方式所能达成的目的非常广泛 , 从简单的页面篡改 到复杂的账户控制都有可能发生. 综上所述,XSS之所以容易被利用是因为当前web应用架构下对于动态生成的内容缺乏足够的防护机制再加上人类编程习惯里难免会出现疏漏之处共同造成了此类安全隐患的存在 . ```python # 示例:简单展示如何防御XSS的一种方法 - HTML实体编码 def escape_html(input_string): return input_string.replace("&", "&").replace("<", "<").replace(">", ">") example_input = "<script>alert('XSS')</script>" safe_output = escape_html(example_input) print(safe_output) # 输出:<script>alert('XSS')</script> (已转义) ```
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值