我的问题与这个有关。我没有发现任何谷歌搜索,这就是我问的原因。
我是一家公司唯一的 Web 开发人员,我管理一切,从安装电缆到非常复杂的 Web 应用程序。该应用程序包含分类代码、银行账户、姓名、地址等敏感信息。我正在继续旧网络开发人员的工作,他将所有内容以纯文本形式存储在数据库中。
我没有采取任何措施来纠正这个问题,因为这会导致业务停工,而且我的老板并没有太在意我说的话。现在我开始认为,一旦这个词传播开来,这些信息可能会成为目标。(正在存储其信息的用户可以访问他们自己的信息。)
该应用程序现在很大,我担心如果发生任何不好的事情我会负责。我应该怎么做,应该采取什么步骤?