OA要尝试设置单点登录,拿现有的HR系统尝试,结果不知道HR系统的加密方式和验证地址,于是乎找HR厂商——厦门XG软件实施人员.结果那个技术人员支支吾吾不肯给我,搞得非常的烦. 真奇怪了,不开源的软件怎么就那么喜欢牢牢掌握甲方的核心密码的东西呢? 后来网管有人知道服务器的密码,于是远程链接过去登陆,从这里开始,我慢慢被这HR系统吓尿了!! 1.公司的HR服务器是对外公开的,也就是在公司外部的网络都可以通过mstsc远程登录过来! 这安全性简直是够了,我想起大学的舍友老二,有事没事就喜欢用工具去公…