在公司的生产环境中,您所见过的最邪恶或最危险的代码片段是什么?我从未遇到过我认为是故意恶意和邪恶的产品代码,所以我很好奇其他人发现了什么。
我所见过的最危险的代码是一个存储过程,两个链接服务器远离我们的核心生产数据库服务器。存储过程接受任何 NVARCHAR (8000)参数,并通过双跳 sp _ ExecuteSQL 命令在目标生产服务器上执行该参数。也就是说,sp _ ExecuteSQL 命令执行另一个 sp _ ExecuteSQL 命令以跳转两个链接的服务器。对了,链接服务器帐户在目标生产服务器上拥有系统管理员权限。