[討論] 非資訊公司的資訊單位

看板Soft_Job (軟體人)作者 (得理饒人)時間7年前 (2018/07/11 08:54), 7年前編輯推噓23(23058)
留言81則, 35人參與, 7年前最新討論串1/2 (看更多)
討論本不本科無聊死了, 好好準備面試,好好工作比較實際啦。 本科與否的這種資格論只是種自慰話題, 不管別人怎樣,你都不是那個人。 作為一個連銓敘部都得核備我雖然沒大學學歷, 但可以幹簡任工作(一般給博士級的人)的小魯工程師。 我想我來講這些話應該是很有說服力, 除非有人覺得他們家人資比中華民國政府還僵化。 來開個新話題,身為在資訊新創待了好幾年, 然後到了大公司待了兩三年, 之後跑進廣義的政府單位待了四年。 現在跑出來又回到, 應該也能算定義上的傳統產業,也就是計程車業。 我覺得在政府單位那幾年, 是讓我看見這個國家 SI 下限的幾年。 多數案子根本沒有版本控制, 大多也沒有 framework , 有些案子寫起來根本只是學生作業。 然後連 prepared statement 都不見得會用, 老是喜歡自己濾 parameter ,三不五時就漏掉。 我以前一直覺得那是都市傳說, 但後來發現,這樣的廠商才是國家的主流。 最近跑來計程車業,雖然很多還要做的挑戰啦, 但好歹看起來是認真磨一磨就可以做到的。 大車隊自己資訊單位有差不多四十個人, 從機房到後端到 app 統統自己做。 當然工序是還比不上大的資訊公司那麼完整, 但小的雛形也有了。 我覺得台灣現在資訊人最缺而且有搞頭的, 倒不是加入資訊公司, 而是加入有在獲利的非資訊產業,想辦法提升他們。 事實上這些產業對於資訊人員的資源也都開始有在提升了, 台灣大車隊的薪水,以我的標準來說,也不算低了。 有其他版友有類似想法嗎? 歡迎推文回文啦賽。 ----- Sent from JPTT on my Samsung SM-G955F. -- 網頁上拉近距離的幫手 實現 GMail豐富應用的功臣 數也數不清的友善使用者體驗 這就是javascript 歡迎同好到 AJAX 板一同討論。 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 111.71.11.236 ※ 文章網址: https://www.ptt.cc/bbs/Soft_Job/M.1531270463.A.3F6.html ※ 編輯: TonyQ (111.71.11.236), 07/11/2018 08:55:31

07/11 08:57, 7年前 , 1F
啦賽。
07/11 08:57, 1F
※ 編輯: TonyQ (111.71.11.236), 07/11/2018 08:59:57

07/11 08:58, 7年前 , 2F
我一畢業就在承包政府案子的廠商工作,所以你講的我也看過
07/11 08:58, 2F

07/11 08:59, 7年前 , 3F
雖然現在轉去別的地方工作了,但那幾年的感覺很深。
07/11 08:59, 3F

07/11 08:59, 7年前 , 4F
TonyQ你覺得要怎麼樣才能從根本上防止那種廠商得標?
07/11 08:59, 4F
其實那種廠商倒也不是真的很大的問題,甲方的素質比較難搞。 那種廠商大多要求的起來的。

07/11 09:03, 7年前 , 5F
政府案已爛很久了,最低得標/外包再外包/後門比實力重要
07/11 09:03, 5F
※ 編輯: TonyQ (111.71.11.236), 07/11/2018 09:11:07

07/11 09:27, 7年前 , 6F
自己濾 parameter ,三不五時就漏掉,請教這句話是什麼
07/11 09:27, 6F

07/11 09:27, 7年前 , 7F
意思,無法理解
07/11 09:27, 7F
我相信有人看得懂,哈哈哈。 這解釋起來有點囉嗦,交給別人解釋。 ※ 編輯: TonyQ (111.71.11.236), 07/11/2018 09:32:08

07/11 09:35, 7年前 , 8F
那句我看的懂....
07/11 09:35, 8F

07/11 09:37, 7年前 , 9F
str = ".....WHERE name='" + post("NAME").replace("'","")
07/11 09:37, 9F

07/11 09:37, 7年前 , 10F
+ "'"; 類似這種東西
07/11 09:37, 10F

07/11 09:37, 7年前 , 11F
然後str 就被直接送去資料庫裡了
07/11 09:37, 11F

07/11 09:38, 7年前 , 12F
好一點的會特別寫個function去過濾
07/11 09:38, 12F
you got it

07/11 09:43, 7年前 , 13F
採購沒專業 需求開不夠也只好將就
07/11 09:43, 13F

07/11 09:44, 7年前 , 14F
公司之前給外包寫的還把table寫在get的參數呢
07/11 09:44, 14F

07/11 09:44, 7年前 , 15F
拿進來還直接使用呢
07/11 09:44, 15F

07/11 09:47, 7年前 , 16F
回內文,但該產業不用資訊人員也很賺,一般不會開缺
07/11 09:47, 16F

07/11 09:47, 7年前 , 17F
通常都一個MIS打天下加養老
07/11 09:47, 17F

07/11 09:47, 7年前 , 18F
*該公司才對
07/11 09:47, 18F
以我們家來講,不靠資訊越來越難賺了。

07/11 09:57, 7年前 , 19F
資訊不專業阿,就外包就好了。大多老闆就是這樣想的
07/11 09:57, 19F

07/11 09:57, 7年前 , 20F
...靠,SQL Injection 自己濾喔?真不怕死耶
07/11 09:57, 20F

07/11 10:21, 7年前 , 21F
沒錯 應該要開始找藍海了 行業百百款 人人都需要資訊升級!
07/11 10:21, 21F

07/11 10:31, 7年前 , 22F
if (str contain 1=1) then return false 這樣嗎XD
07/11 10:31, 22F

07/11 10:39, 7年前 , 23F
SI公司常看到 不意外
07/11 10:39, 23F
※ 編輯: TonyQ (111.71.11.236), 07/11/2018 10:40:07 ※ 編輯: TonyQ (111.71.11.236), 07/11/2018 10:40:23

07/11 10:48, 7年前 , 24F
還是把政府單位實名化不要使用地圖炮比較好
07/11 10:48, 24F

07/11 10:49, 7年前 , 25F
10年前我待智財局二年,使用svn, struts 1, ibatis
07/11 10:49, 25F

07/11 10:52, 7年前 , 26F
比較特別是部署由另一間叡x資訊負責, 上版程式需書面
07/11 10:52, 26F

07/11 10:53, 7年前 , 27F
這邊的重點就是幫傳產e化換高薪罷了
07/11 10:53, 27F
我就有本事開地圖砲。

07/11 10:59, 7年前 , 28F
外包就爛阿,聽說一堆甲方收回來又自己打掉重寫,完全
07/11 10:59, 28F

07/11 10:59, 7年前 , 29F
不知道在幹嘛XD
07/11 10:59, 29F

07/11 11:08, 7年前 , 30F
很多傳產很壓榨QQ,想到進去以後還要吵特休跟加班費這
07/11 11:08, 30F

07/11 11:08, 7年前 , 31F
種勞基法規定的事項就煩
07/11 11:08, 31F

07/11 11:32, 7年前 , 32F
傳產除了薪水不怎樣 設備也不怎樣我當初用478寫
07/11 11:32, 32F

07/11 11:32, 7年前 , 33F
ERP 然後業助都可以請購I5筆電呢!我主管為了省錢
07/11 11:32, 33F

07/11 11:32, 7年前 , 34F
都還是用超級無敵爛的電腦 淦!
07/11 11:32, 34F

07/11 11:33, 7年前 , 35F
上面打錯了是業務!
07/11 11:33, 35F

07/11 11:39, 7年前 , 36F
別小看外包^n的威力 最後包到的很多是打工學生XDD
07/11 11:39, 36F

07/11 11:41, 7年前 , 37F
SQL Injection早期應該是真的自己濾的.....
07/11 11:41, 37F

07/11 11:43, 7年前 , 38F
一直都是傳產的資訊人員 因為非盈利單位 所有壓力比較小
07/11 11:43, 38F

07/11 11:43, 7年前 , 39F
但是講話的份量也低很多
07/11 11:43, 39F
辛苦了~

07/11 11:43, 7年前 , 40F
別小看外包^n的威力 我認為最後包到的很多是打工學生XDD
07/11 11:43, 40F

07/11 12:03, 7年前 , 41F
計程車 獲利有這麼高喔
07/11 12:03, 41F
獲利普通啦,主要是規模經濟。

07/11 12:08, 7年前 , 42F
看得太少 第一次看到有濾的
07/11 12:08, 42F

07/11 12:21, 7年前 , 43F
這個好像放諸四海皆準就是看行業的規模
07/11 12:21, 43F

07/11 12:38, 7年前 , 44F
我還遇過後端沒處理只寫假畫面 還驗收過的....
07/11 12:38, 44F
我是有看過,有功能沒人用...

07/11 12:51, 7年前 , 45F
因為缺開spec跟驗收的人 這類人幾乎沒有
07/11 12:51, 45F

07/11 12:54, 7年前 , 46F
開spec的不懂程式沒辦法驗收 懂程式的沒有相關背景也沒辦法
07/11 12:54, 46F

07/11 12:54, 7年前 , 47F
07/11 12:54, 47F
※ 編輯: TonyQ (111.71.11.236), 07/11/2018 13:25:22 ※ 編輯: TonyQ (111.71.11.236), 07/11/2018 13:26:56 ※ 編輯: TonyQ (111.71.11.236), 07/11/2018 13:27:20 ※ 編輯: TonyQ (111.71.11.236), 07/11/2018 13:27:47

07/11 14:15, 7年前 , 48F
公司自建框架真的是自己濾......
07/11 14:15, 48F

07/11 15:18, 7年前 , 49F
包到打工學生+1 我就當過那個學生XD
07/11 15:18, 49F

07/11 17:13, 7年前 , 50F
雖然人人都說自己濾不安全 但我自己測&GOOGLE
07/11 17:13, 50F

07/11 17:13, 7年前 , 51F
還是打不穿只過濾單引號的寫法耶 可能沒那麼不堪?
07/11 17:13, 51F

07/11 17:13, 7年前 , 52F
(外包廠商寫的我打不過也很難質疑他)
07/11 17:13, 52F

07/11 17:14, 7年前 , 53F
有大神有解嗎?
07/11 17:14, 53F

07/11 17:34, 7年前 , 54F
還是一句我學長的老話
07/11 17:34, 54F

07/11 17:34, 7年前 , 55F
公司賺錢的時候甚麼都好說 不賺錢甚麼都不行
07/11 17:34, 55F

07/11 18:19, 7年前 , 56F
樓上 這可不一定 一堆老闆小氣得很 超賺也不會分你
07/11 18:19, 56F

07/11 18:46, 7年前 , 57F
我是指福利方面啦
07/11 18:46, 57F

07/11 18:54, 7年前 , 58F
07/11 18:54, 58F

07/11 19:12, 7年前 , 59F
推新主題
07/11 19:12, 59F

07/11 19:35, 7年前 , 60F
我的結論同 https://goo.gl/9iaz9X 非數字的目標都沒問題
07/11 19:35, 60F

07/12 01:34, 7年前 , 61F
睿X資訊要多注意,沒有全部搞好絕不驗收
07/12 01:34, 61F

07/12 08:37, 7年前 , 62F
政府的看單位 大單位都有買檢測工具
07/12 08:37, 62F

07/12 08:38, 7年前 , 63F
那些程式品質還是漏洞 都掃得出來
07/12 08:38, 63F
那些檢測工具其實沒有你想像中的厲害啦...... 我之前看的單位一年資訊預算也有 4.5 億... 中央之前資安處有買滲透測試,那個就真的有比較厲害一點。

07/12 09:21, 7年前 , 64F
之前我也有考慮有獲利的非資訊業,但薪資都太慘…
07/12 09:21, 64F

07/12 09:39, 7年前 , 65F
piadora想求掛叡X的掛 XD
07/12 09:39, 65F

07/12 10:48, 7年前 , 66F
自從我待過買爛電腦給資訊人員的傳產後,我就不相信傳產
07/12 10:48, 66F

07/12 10:49, 7年前 , 67F
但 TonyQ 你說的的確是很有必要的,與其往資訊公司裡鑽
07/12 10:49, 67F

07/12 10:50, 7年前 , 68F
不如把技術與視野帶到其他領域的公司,幫助其資訊面可以
07/12 10:50, 68F

07/12 10:50, 7年前 , 69F
成長
07/12 10:50, 69F
※ 編輯: TonyQ (60.250.104.91), 07/12/2018 11:18:03

07/12 11:58, 7年前 , 70F
以前與叡X交手過,一個從DB撈資料到文字檔的功能,
07/12 11:58, 70F

07/12 11:59, 7年前 , 71F
就被我退了10次
07/12 11:59, 71F

07/12 15:01, 7年前 , 72F
多的是整個單位沒有資訊專長的人,承辦不懂規格都抄
07/12 15:01, 72F

07/12 15:01, 7年前 , 73F
最後不會驗收也是正常,這種不會還外包的最可怕
07/12 15:01, 73F

07/12 15:36, 7年前 , 74F
黑箱 白箱 灰箱 都有檢測工具 授權費看需求談
07/12 15:36, 74F

07/12 15:38, 7年前 , 75F
以前單位 白箱談10個user 每年就要1千萬
07/12 15:38, 75F

07/12 15:39, 7年前 , 76F
CWE、CVE有編號的都掃得出來
07/12 15:39, 76F

07/12 15:48, 7年前 , 77F
程式品質通常列到低風險,例如try catch
07/12 15:48, 77F

07/12 15:50, 7年前 , 78F
用exception攔截會被列poor error handling
07/12 15:50, 78F

07/12 15:51, 7年前 , 79F
用system.out.print寫log會被列poor logging
07/12 15:51, 79F
我相信有檢測工具,我也在業界用過,我說的是政府單位買來用的通常都沒到這個等級。 有幾個理由。 ※ 編輯: TonyQ (36.226.128.227), 07/13/2018 06:59:23

07/24 22:44, 7年前 , 80F
台北車站的叡X嗎?以前是實習生當正職用,現在不知道是不
07/24 22:44, 80F

07/24 22:44, 7年前 , 81F
是還這樣。
07/24 22:44, 81F
文章代碼(AID): #1RHLK_Fs (Soft_Job)
文章代碼(AID): #1RHLK_Fs (Soft_Job)