發現一個漏洞


突然間手又癢起來,測試一下我們財金系的財會金融中心這套台製的學習平台。

ㄜ!可以蒐集登入後的帳號密碼!
ㄜ!目前蒐集到三個人的!
ㄜ!要不要公佈阿!
ㄜ!還是等我蒐集完之後在和軟體公司說好了! = =a

1 則留言:

  1. 謝謝你告訴我們的漏洞 (台製的網站)
    雖然一開始就已經要求 session 中不能存密碼,要存也必須存編過碼的,可是還是發生了 ... 唉,這就是人的弱點 ...

    還是很謝謝你告知,讓我們可以多一道防護

    tcsu

    回覆刪除

Note 新的文字紀錄

換一個地方嘗試寫一些新的文字,新的文字紀錄的地方可以到 note.toomore.net ,還在找回以前常常寫文字的手感,也不確定還可以紀錄什麼內容,原來在這裡的內容也不打算搬過去。 新開的 note 是用 Wordpress 架設的,很久以前也建立過 Wordpress,...