11
ฉันควรยอมรับการเขียนรหัสที่ไม่ปลอดภัยหรือไม่หากนายจ้างขอให้ฉันทำเช่นนั้น? [ปิด]
ปิด. คำถามนี้เป็นคำถามปิดหัวข้อ ไม่ยอมรับคำตอบในขณะนี้ ต้องการปรับปรุงคำถามนี้หรือไม่ อัพเดตคำถามเพื่อให้เป็นหัวข้อสำหรับ Software Engineering Stack Exchange ปิดให้บริการ4 ปีที่แล้ว นายจ้างของฉันขอให้ฉันใช้งานคุณลักษณะที่ต้องใช้การจัดเก็บรหัสผ่านเป็นข้อความที่ชัดเจนในฐานข้อมูล (หรือใช้ฟังก์ชั่นการเข้ารหัส / ถอดรหัสที่ไม่ชัดเจนซึ่งจัดเก็บในไบนารีซึ่งค่อนข้างดีกว่า แต่ก็ไม่ปลอดภัยด้วย) ฉันตอบว่าฉันยินดีที่จะใช้คุณสมบัติดังกล่าวหากลูกค้าได้รับการยอมรับถึงผลกระทบด้านความปลอดภัยเมื่อใช้งาน เมื่อพูดถึงปัญหานี้กับเพื่อนร่วมงานมีคนบอกฉันว่าในฐานะวิศวกรซอฟต์แวร์เรามีความรับผิดชอบส่วนบุคคล (ในแง่กฎหมาย) สำหรับปัญหาด้านความปลอดภัยที่เราแนะนำในผลิตภัณฑ์ของเรา ฉันดูสัญญา แต่ไม่พบสิ่งใดที่เกี่ยวข้องกับคดีที่คล้ายกัน จากมุมมองทางกฎหมายฉันควรปฏิเสธที่จะใช้คุณลักษณะดังกล่าวหรือไม่? เป็นความจริงหรือไม่ที่นายจ้างของฉันสามารถพาฉันขึ้นศาลได้หากลูกค้าประสบความเสียหายเนื่องจากคุณสมบัตินี้แม้ว่าเขาจะตระหนักถึงปัญหาด้านความปลอดภัยเช่นกัน แก้ไข:ฉันเข้าใจคำถามนี้สามารถตอบได้อย่างน่าเชื่อถือจากทนายความเท่านั้น เช่นเดียวกันสำหรับคำถามเกี่ยวกับสิทธิ์ใช้งาน: ผู้คนที่นี่ให้ความเข้าใจและประสบการณ์ของพวกเขาบางครั้งหลังจากได้ปรึกษากับทนายความโดยไม่มีการรับประกันว่าจะมีผลบังคับใช้ในเขตอำนาจศาลอื่น แต่การอนุญาตให้ใช้สิทธิ์ได้รับการยอมรับอย่างชัดเจนในหัวข้อที่นี่โปรดดูคำถามประเภทใดที่ฉันสามารถถามได้ที่นี่ . ฉันเชื่อว่าโปรแกรมเมอร์คนอื่น ๆ อาจมีปัญหาเดียวกันและคนอื่น ๆ อาจเคยเจอกับสถานการณ์นี้มาก่อนและอาจปรึกษาทนายความเรื่องนั้น