被公司的垃圾XG人事系统吓尿了
OA要尝试设置单点登录,拿现有的HR系统尝试,结果不知道HR系统的加密方式和验证地址,于是乎找HR厂商——厦门XG软件实施人员。结果那个技术人员支支吾吾不肯给我,搞得非常的烦。
真奇怪了,不开源的软件怎么就那么喜欢牢牢掌握甲方的核心密码的东西呢?
后来网管有人知道服务器的密码,于是远程链接过去登陆,从这里开始,我慢慢被这HR系统吓尿了!!
1、公司的HR服务器是对外公开的,也就是在公司外部的网络都可以通过mstsc远程登录过来!
这安全性简直是够了,我想起大学的舍友老二,有事没事就喜欢用工具去公网网络上搜索可以远程的端口,然后再用工具破解账号密码!对公司的网络安全,我真是够了!
好吧,我只能忍了!
2、登陆HR服务器之后,打开MS SqlServer企业管理器,赫然发现登陆SqlServer的验证方式是”Windows本地账户“!

我登时无语了,那天服务器真的被攻破登陆了,这数据库不就手到擒来了?OMG~
3、登录到服务器上,发现桌面上文件特别多,赫然发现居然还有QQ,金山卫士等软件!!
一点都没有网络和服务器安全意识!这都是什么人才干的出来的?
公司的HR系统和服务器托管给夏谷科技公司的人维护,结果就是这模样,我真是醉了!



系统盘里面各种垃圾文件,就好像是一个垃圾场所...

上图,驱动也没安装完整,而且居然还有光驱...
4、系统备份
对这台HR服务器系统的备份方式是Ghost...
虽然这很简单粗暴,效果也不错,但放在服务器上我总觉得哪里不对!!!

5、HR系统卡的要死,看了服务器系统配置以及这乱七八糟的东西,我顿时明白了,啥也不说了,8G内存就要支撑整个公司的人事表单流程!
好在平时使用HR系统的人并不是很多,只是这样很苦了人事部同事了。

6、XG HR系统数据库设计乱七八糟的!

表名设计没有规律,都是字母加流水号,而且里面表的栏位也都是流水号,根本没有良好系统设计的概念:


栏位没有任何说明,官方也没有提供任何的数据库规格书,而系统也没有提供任何的源码,这系统买过来之后有什么问题只能找厂家来维护,乖乖交每年维保...
写到这里我已经醉了,奉劝各位永远不要买厦门XG科技的HR系统,那就是一坨烂系统,只能支持IE系统的使用,其他系统根本没法用:
IE系统下:

非IE系统下:

垃圾Xia Gu HR系统,我已经震惊了~就这技术和水平~
被公司的垃圾XG人事系统吓尿了的更多相关文章
- 通过Ldap实现人事系统组织人事和AD的同步
项目需求:同步人事系统的组织架构-对应AD的OU树同步人事系统的员工-对应AD的用户 创建OU 名字不能重复,需要父级路径(parentOrganizeUnit)以及新ou的名字(name),如果最父 ...
- AJAX+jQuery+ASP实现实时验证身份证信息是否已存在---人事系统
很多时候在网站上注册时,我们会发现,注册表单通常需要检查用户名和电子邮件地址的可用性:从而确保用户之间不拥有相同的用户名和电子邮件地址:一些网站喜欢在用户提交填写的用户信息时,做信息可用性的检查,而一 ...
- 解决公司的垃圾wifi dhcp获取不到ip 以及配上ip也不能联网的原因
用手机连公司的wifi时,发现dhcp自动获取不到ip,然后配置了静态ip,但是还是无法联网, 然后发现鸡巴垃圾公司傻逼操她妈的逼原来是google的dns导致不能用??? 换成114.114.11 ...
- rbac介绍、自动生成接口文档、jwt介绍与快速签发认证、jwt定制返回格式
今日内容概要 RBAC 自动生成接口文档 jwt介绍与快速使用 jwt定制返回格式 jwt源码分析 内容详细 1.RBAC(重要) # RBAC 是基于角色的访问控制(Role-Based Acces ...
- BI案例:某公司BI系统的九大主题分析
1.KPI分析 KPI分析按照管理层次和时间纬度对指标进行汇总统计及分析展示,以适应各级领导的管理需求.在某公司,KPI不仅只是一个数据展示,而且已经成为一个内部考核指标的监控平台.各级领导每天上班的 ...
- Mac book系统的垃圾清理如何进行?
当我们看到电脑发出的内存不足的提示,这就意味着: 1.Mac系统的内存即将被占满 2.电脑将运行缓慢 3.开机速度变慢 很多人使用Mac book一年以后都会发现,它的运行开始逐渐变慢,爱电脑的人在将 ...
- [项目实施失败讨论Case] “凭心而论,在这家公司很敬业的工作了3年多,老板最后给我下的评语,大家都看看吧,千万别和我走同一条路!”(摘自csdn)
[Case] “凭心而论,在这家公司很敬业的工作了3年多,老板最后给我下的评语,大家都看看吧,千万别和我走同一条路!”(摘自csdn) 原文:http://community.csdn.net/Exp ...
- 解析大型.NET ERP系统架构设计 Framework+ Application 设计模式
我对大型系统的理解,从数量上面来讲,源代码超过百万行以上,系统有超过300个以上的功能,从质量上来讲系统应该具备良好的可扩展性和可维护性,系统中的功能紧密关联.除去业务上的复杂性,如何设计这样的一个协 ...
- 连锁机构3D指纹考勤系统解决方案
信息技术的高速发展加速了商业零售业连锁经营的信息化和全球化的进程,同时也推动了商业管理的变革.尽管人们对它的认识是被动与滞后的,但这种变革依然伴随着商业业态的转变和信息技术的发展或快或慢地在悄然进行着 ...
随机推荐
- Oracle merge into的优势
简介 Oracle merge into命令,顾名思义就是“有则更新,无则插入”,这个也是merge into 命令的核心思想,在实际开发过程中,我们会经常遇到这种通过两表互相关联匹配更新其中一个表的 ...
- Eclipse 的快捷键
1. 代码折叠的快捷键,默认是: Ctrl+Shift+Numpad_Divede(小键盘的/号) Ctrl+Shift+Numpad_Multiply(小键盘的*号) 2.删除一行:Ctrl+D 3 ...
- vue-cli 3.0按需引入element-ui
vue-cli 3.0脚手架初始化项目成功后,如果需要按需引入element-ui,按照官网的教程,会报如下错误: 这个是由于babel编译插件版本问题,需要安装最新的babel编译插件“@babel ...
- Windows 7下安装hexo
安装hexo 随便在某个地方新建一个文件夹,然后在文件夹空白处按住Shift+鼠标右键,然后点击在此处打开命令行窗口,在cmd里面输入: npm install hexo-cli -g 安装好之后界面 ...
- 7. java 数组概念
一.数组概念 数组:是一种容器,可以同时存放多个数据值: 特点:数组是一种引用类型:数组中多个数据,类型必须统一:数组的长度在程序运行期间不可改变: 二.数组初始化 1. 动态初始化(指定长度 ...
- c++ istringstream用法
istringstream用法,见如下代码 #include <iostream> #include"sstream" using namespace std; int ...
- HEC-ResSim原文档
HEC-ResSim Reservoir System Simulation User's Manual Version 3.1 May 201 ...
- Codeforces Round #603 (Div. 2) D. Secret Passwords 并查集
D. Secret Passwords One unknown hacker wants to get the admin's password of AtForces testing system, ...
- MySQL数据库实战之优酷
目录 一.项目总结三步骤 二.项目需求分析 三.搭建框架 四.ORM框架分析 五.数据库设计 六.项目中各个功能模块分析 七.项目中遇到的问题及怎么解决的 八.客户端代码框架 8.1 conf 8.1 ...
- Struts2框架和SpringMvc框架的区别
Struts2框架和SpringMvc框架的区别 一.拦截机制的不同 Struts2是类级别的拦截,每次请求就会创建一个Action,和Spring整合时Struts2的ActionBean注入作用域 ...