要不要提醒领导其它同事代码里面的漏洞?

一个在某大公司做了10年的java工程师,提供给我一个接口,要我将sql语句传给他执行,我谨慎的问了他是否做了防恶意代码注入的机制,答案是否定的,那么我提醒不被重视,我该怎上报给领导吗?

阅读 1.9k
3 个回答

你聊天工具上问他(保留证据),如果出了安全问题谁负责,他如果肯负责,你写就是了,出了事把聊天记录拿出来

你最好先问他为啥不加。

说啊,万一出事,你肯背锅么

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进
推荐问题