某ちっちゃな社内システムにノリでSQLインジェクション仕掛けたらデータベース無くなってて草
プレースホルダ使えよクソがこれどうすんねん
2:なんJゴッドがお送りします2022/09/03(土) ID:Kl76ovVua
退職しよ😉
3:なんJゴッドがお送りします2022/09/03(土) ID:ays8T1SHa
どうしてくれるんや
4:なんJゴッドがお送りします2022/09/03(土) ID:Kl76ovVua
すまん…
6:なんJゴッドがお送りします2022/09/03(土) ID:8lpFTgr10
明日から自由じゃん
7:なんJゴッドがお送りします2022/09/03(土) ID:Kl76ovVua
まずは退職代行を探します…
8:なんJゴッドがお送りします2022/09/03(土) ID:x4rTKcR8a
明後日までに復旧しとけよ
処罰は退職程度で済まんぞ
10:なんJゴッドがお送りします2022/09/03(土) ID:Kl76ovVua
>>8
テーブルの中身が分からんのや…顧客情報やねん。マスタテーブル逝ったから各所で障害起きてるわ
9:なんJゴッドがお送りします2022/09/03(土) ID:BdFXnoqVM
復旧しようと思ったらどれくらいかかるん?
11:なんJゴッドがお送りします2022/09/03(土) ID:Kl76ovVua
復旧しようにもワイの権限じゃないから分からん。データベース設計はしてないねん
13:なんJゴッドがお送りします2022/09/03(土) ID:x/DG0BH90
よく知らんけどサーバーにデータが残ってるんちゃうか
15:なんJゴッドがお送りします2022/09/03(土) ID:Kl76ovVua
>>13
普通はロールバック出来るよな
だがSQLインジェクション通る様なずさんな設計しといてどうだろうか…それ以前に報告したらワイが疑われるやろ
14:なんJゴッドがお送りします2022/09/03(土) ID:X/ZNeA9y0
そのレベルなら黙ってればバレないやろ
むあバレたら犯罪だけど
16:なんJゴッドがお送りします2022/09/03(土) ID:nIjUmbii0
保証人と一緒に損賠いきそうやん
18:なんJゴッドがお送りします2022/09/03(土) ID:X/ZNeA9y0
まあ少なくとも日次でバックアップぐらいしてるやろ
19:なんJゴッドがお送りします2022/09/03(土) ID:dRlTTUUod
よー分からんけど、やばいん?
21:なんJゴッドがお送りします2022/09/03(土) ID:Kl76ovVua
>>19
システムに関わってる顧客情報全部抹消した
24:なんJゴッドがお送りします2022/09/03(土) ID:9jlbj8Kod
逃げよう
27:なんJゴッドがお送りします2022/09/03(土) ID:KgIm+Ddz0
さすがにバックアップ残ってるやろどっかに
30:なんJゴッドがお送りします2022/09/03(土) ID:Kl76ovVua
>>27
ワイの会社セキュリティマネジメントガバガバだからな。流石に取ってると思うが間隔は分からん月次かもしれんし
36:なんJゴッドがお送りします2022/09/03(土) ID:7kpMEbPv0
ファーストサーバよりマシやろ
37:なんJゴッドがお送りします2022/09/03(土) ID:XHsPGWwF0
commitしなきゃ大丈夫だろ
38:なんJゴッドがお送りします2022/09/03(土) ID:ays8T1SHa
せス立
その乗りで上司にも報告するんや
39:なんJゴッドがお送りします2022/09/03(土) ID:Kl76ovVua
>>38
代行業者を通じて連絡致します😥
40:なんJゴッドがお送りします2022/09/03(土) ID:DAo1ENMyd
アナログ人間俺、SQLインジェクションをググってみたけど1に同情の余地あるか首を傾げる
実際どうなん
43:なんJゴッドがお送りします2022/09/03(土) ID:Kl76ovVua
>>40
好奇心とは言え、もうワイが悪いのは分かってるんや…
41:なんJゴッドがお送りします2022/09/03(土) ID:7kpMEbPv0
辞めて逃げ切れるものなん?
42:なんJゴッドがお送りします2022/09/03(土) ID:flZjFKQQ0
プレースホルダってなんや
48:なんJゴッドがお送りします2022/09/03(土) ID:Kl76ovVua
>>42 語弊を恐れずざっくり言う。
データベースに変な命令(○○を削除しろとか)が来ないように予め使える命令を決めておくイメージや。
プレースホルダを使うと、決められてない命令は使えないから勝手に消したり出来なくなる。これをするのが普通の設計なんやが…
45:なんJゴッドがお送りします2022/09/03(土) ID:JGyhNloO0
顧客情報消えて何が悪いんや?
別に問題ないやん
47:なんJゴッドがお送りします2022/09/03(土) ID:m4ST0TtG0
おもろいやん
行くところまでいこうや
49:なんJゴッドがお送りします2022/09/03(土) ID:iQxJueeN0
SQLインジェクション通るくらいやし誰がしたかもバレないやろ
平気や平気
51:なんJゴッドがお送りします2022/09/03(土) ID:Kl76ovVua
>>49
確かに….何ならワイが一番ビビったわ
スーッと血の気が引いていく感覚
52:なんJゴッドがお送りします2022/09/03(土) ID:wY23zj1Z0
今日は土曜やで
55:なんJゴッドがお送りします2022/09/03(土) ID:Kl76ovVua
>>52
ワイの業務では他に居ないからバレるとして月曜だな
53:なんJゴッドがお送りします2022/09/03(土) ID:lPenL+4tM
逃げたら警察呼ばれるだけでは?
54:なんJゴッドがお送りします2022/09/03(土) ID:5+5p1z100
医者にいって精神に問題あるよう言ってもらえ
発作でに意図しない行動をしてしまったと
56:なんJゴッドがお送りします2022/09/03(土) ID:pmwhTXFh0
最後までしらばっくれればええやん
色々ガバガバやろ
57:なんJゴッドがお送りします2022/09/03(土) ID:XYJJCfvwM
賠償ない?
58:なんJゴッドがお送りします2022/09/03(土) ID:K1MOLifC0
明日一日はしらばっくれる演技の練習しよう
59:なんJゴッドがお送りします2022/09/03(土) ID:rRIOIY8wa
てかこれ普通に犯罪行為やろ
60:なんJゴッドがお送りします2022/09/03(土) ID:Kl76ovVua
>>59
ごめん…
62:なんJゴッドがお送りします2022/09/03(土) ID:X/ZNeA9y0
バックレたら賠償と逮捕やな
素直に話したほうがいい
63:なんJゴッドがお送りします2022/09/03(土) ID:Ta6DqloNM
もうイッチに残された道は警察沙汰にされるか
形だけでも円満に自主退職かしかないんじゃない?
66:なんJゴッドがお送りします2022/09/03(土) ID:Kl76ovVua
>>63
自主退職するしかない
65:なんJゴッドがお送りします2022/09/03(土) ID:jWURvCmnd
SQLインジェクションの対策すらしない情シスが悪い
むしろバグをしてやったんだから感謝される立場
67:なんJゴッドがお送りします2022/09/03(土) ID:X/ZNeA9y0
普通試すにしてもdrop databaseとかやらんやろ
悪意があったと思われても仕方ないわ
69:なんJゴッドがお送りします2022/09/03(土) ID:Kl76ovVua
>>67
本当にすまん…
70:なんJゴッドがお送りします2022/09/03(土) ID:eQB7c88i0
社内システムはガバガバなとこ多いやろな
公開されていない以上脆弱性診断とか対象外やしな
75:なんJゴッドがお送りします2022/09/03(土) ID:X/ZNeA9y0
>>70
ワイのとこは社内システムにも脆弱性診断やってたわ
まあ中小とかならやらんやろな
78:なんJゴッドがお送りします2022/09/03(土) ID:Kl76ovVua
>>70
絶対他にのもあるだろうよ…クロスサイト系の攻撃とかは何かしら通るでしょこんな基本が対策出来てないんやし
71:なんJゴッドがお送りします2022/09/03(土) ID:5+i665m+0
犯行声明…ってコト!?
72:なんJゴッドがお送りします2022/09/03(土) ID:jSKxntt20
泣きながら上司に電話して報告と謝罪しとけ
73:なんJゴッドがお送りします2022/09/03(土) ID:rRIOIY8wa
てか事ここに至ってはどれだけ速やかに、どこまで修復できるかどうかの問題やないの
さっさと上司に報告せんかい
74:なんJゴッドがお送りします2022/09/03(土) ID:o/Nim+SU0
クビで賠償請求やろなぁ🤣
76:なんJゴッドがお送りします2022/09/03(土) ID:qyS0FM6ga
過去のテーブル設計書とかもないんか?
79:なんJゴッドがお送りします2022/09/03(土) ID:Kl76ovVua
>>76
おそらくプロジェクト見れば分かるけどところどころアクセス権なくて分からん(ここも部分的に見れるのはザル)
80:なんJゴッドがお送りします2022/09/03(土) ID:fMwA2KFC0
こりゃやべーや
81:なんJゴッドがお送りします2022/09/03(土) ID:Fg88HEBc0
その手柄持ってライバル会社にいけ
82:なんJゴッドがお送りします2022/09/03(土) ID:Kl76ovVua
>>81
ワイの戦歴が自社のDBをドロップしましたになるんか….
83:なんJゴッドがお送りします2022/09/03(土) ID:pUYzyYZC0
SQLインジェクション試したろ!←まあわかる
コマンドは……データベース消去や🤪←?????
86:なんJゴッドがお送りします2022/09/03(土) ID:Kl76ovVua
>>83
すまんって…
言い訳としては最近、支援士の資格取ったんやがその際の参考書のSQLインジェクション攻撃例が削除系のものばっかりだったんや…好奇心が勝っちゃうやろこんなの…
ともかくワイが悪かった
84:なんJゴッドがお送りします2022/09/03(土) ID:kgf1tV7/0
せや!の精神
85:なんJゴッドがお送りします2022/09/03(土) ID:GmQJ7XCPp
ノリでSQLインジェクション仕掛ける時はDELTEはご法度やろ
SQLインジェクショナー界な常識知らんかったんか
88:なんJゴッドがお送りします2022/09/03(土) ID:Kl76ovVua
>>85
その界隈のそんなご法度までは知らんかった…
87:なんJゴッドがお送りします2022/09/03(土) ID:uGoqs5nGa
ガイジすぎて窓際部署に移動されたやつがSNSで社内資料流出させて退職代行でやめてったが普通に訴えられてたわ
89:なんJゴッドがお送りします2022/09/03(土) ID:gCQIyCPo0
出社は月曜?システムは明日も動いてるの?
元スレ:https://eagle.5ch.net/test/read.cgi/livejupiter/1662191340