领导居然让在浏览器地址栏里拼接密码直接登录。我说这样有安全问题、他居然反驳说这不和在页面登录一样吗、都能被人看见。当时那么多人在场、我没好意思反驳。看之前做的系统和给的后台接口、类似这种低级安全问题好多。真是幸亏他们的客户都是内网环境使用。而且还都是很大的传统行业的客户。真是流弊啊。
11