D'une page de rapport à une injection SQL en tant que service : une décennie de dégradation du code
2025-07-23
Un site web gérant les journaux de millions d'appareils dans le monde entier a évolué d'une page de rapport standard à un service d'injection SQL totalement ouvert au cours d'une décennie. Au départ, la fonctionnalité de rapport simple suffisait, mais les modifications incrémentales ont accumulé une dette technique, aboutissant à un « injection SQL en tant que service » ingérable. Un nouvel ingénieur a tenté une réparation, causant une panne du système en supprimant des données, ce qui a entraîné son licenciement. L'histoire sert d'avertissement : l'accumulation de dette technique et de vulnérabilités de sécurité peut avoir des conséquences catastrophiques.
Développement
évolution du code