V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
kaiki
V2EX  ›  问与答

几个月前给人开发的程序到现在没出问题,今天我看自己源码的时候发现有漏洞,我有必要无偿给他修复漏洞吗?

  •  
  •   kaiki · 2020-10-12 16:50:50 +08:00 · 1684 次点击
    这是一个创建于 1533 天前的主题,其中的信息可能已经有所发展或是发生改变。
    修复的话大概要花一天重写验证部分,不过他那边并没有人对这个漏洞进行攻击。
    12 条回复    2020-10-13 08:30:08 +08:00
    gggxxxx
        1
    gggxxxx  
       2020-10-12 16:54:34 +08:00 via iPhone
    改了给他呗。印象分+++对方下次还会找你
    yuzo555
        2
    yuzo555  
       2020-10-12 16:56:30 +08:00
    这种情况你如果提出有偿,人可能会答应,但大概率会觉得你是故意的
    dethan
        3
    dethan  
       2020-10-12 16:58:35 +08:00 via Android
    看下合同....
    dethan
        4
    dethan  
       2020-10-12 16:59:12 +08:00 via Android
    不过本着程序员精神,重大漏洞还是需要修复的
    kaiki
        5
    kaiki  
    OP
       2020-10-12 17:06:49 +08:00
    @dethan 没得合同,就是随便接的单
    @yuzo555 是啊,怕他觉得我是故意留漏洞来勒索

    有一个想法,我先向他说明发现漏洞,近期会免费发布一个补丁修复,看看对方意思,不太急的话三五天一周弄出来,太急的话可以谈谈是否有报酬。
    levon
        6
    levon  
       2020-10-12 17:10:22 +08:00
    别说漏洞这样的字眼,就说有个错误,在某些情况下会触发,需要修改下
    zeyexe
        7
    zeyexe  
       2020-10-12 17:11:33 +08:00 via iPhone
    软件也有个保修期吧,你这算是召回。
    kaiki
        8
    kaiki  
    OP
       2020-10-12 17:14:57 +08:00
    @levon 嗯,有道理,我想想怎么说
    hushao
        9
    hushao  
       2020-10-12 17:19:31 +08:00
    是软件就不可避免的会出现 bug,只不过 bug 发现早晚的问题。合同或者口头没有约定的前提下,当然看自己心情。
    但是有涉及对方利益的情况,bug 还是要主动修复为好,这是为双方都好。要是 bug 危害性不大,修不修什么的,其实问题也不大,甲方可能也不在意。
    newbieRenew
        10
    newbieRenew  
       2020-10-12 18:26:17 +08:00 via iPhone
    京东买东西还支持 7 天无理由退换货呢
    ah64zzpk
        11
    ah64zzpk  
       2020-10-12 18:40:28 +08:00
    私活儿吗?你都发现了还是改了的好...
    IGJacklove
        12
    IGJacklove  
       2020-10-13 08:30:08 +08:00 via Android
    @kaiki 万一这段时间被攻击了,你的嫌疑最大。。。真没必要,这能收几个钱,你这样别人以后找你都怕你留一手。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   993 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 23ms · UTC 21:41 · PVG 05:41 · LAX 13:41 · JFK 16:41
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.