とある Web ツール(BtoBtoC)の挙動を調べていたら、落としてくる設定ファイルに全クライアント分の設定が平文で書いてあって、オブジェクトの表示位置とか検索キー項目とかなのでセキュリティ的に問題があるわけではないんだけど、なんか気持ち悪いなと。

フォロー

作ってる人だって、「なんか気持ち悪いな」と思っているはずだし、本気出せば修正できるのだろうが。何だか「今となっては…」「すぐに問題にはならんやろ」「まあいいか」を温床にブヨブヨと増殖してしまった技術的負債の例を見るようで、ちょっと怖かった。

ログインして会話に参加
Fedibird

様々な目的に使える、日本の汎用マストドンサーバーです。安定した利用環境と、多数の独自機能を提供しています。