DoNews 9月27日消息 專(zhuān)業(yè)漏洞報(bào)告平臺(tái)“烏云”在9月27日發(fā)布中國(guó)鐵道部訂票網(wǎng)站12306.cn出現(xiàn)高危害等級(jí)漏洞。
一些計(jì)算機(jī)技術(shù)人士通過(guò)新浪微博和論壇等平臺(tái)表示,此次被發(fā)現(xiàn)的12306.cn網(wǎng)站的漏洞對(duì)于一個(gè)網(wǎng)站來(lái)說(shuō)都堪稱(chēng)低級(jí),是“應(yīng)屆生才會(huì)犯的錯(cuò)誤”。
據(jù)了解,專(zhuān)業(yè)技術(shù)人士發(fā)現(xiàn)12306.cn網(wǎng)站有非常明顯的SQL注射漏洞,危害等級(jí)非常的高。烏云網(wǎng)介紹,該漏洞系XSS、絕對(duì)路徑泄漏、SQL注入。提交漏洞的技術(shù)人員幽默的表示:“好幾億的項(xiàng)目,沒(méi)敢跑庫(kù),跑壞了賠不起。”
推薦閱讀
游戲人生雅達(dá)利:?jiǎn)滩妓固O(píng)果風(fēng)云前的打工地
一個(gè)非常奇怪的家伙來(lái)到公司,他說(shuō)他不會(huì)走,除非我們雇用他。我看,我們或者把他交給警察,或者只能雇傭他了。”雅達(dá)利公司的人事主管這樣向公司技術(shù)主管奧爾康(AlAcorn)匯報(bào)。 一個(gè)非常奇怪的家伙來(lái)到公司,他說(shuō)他>>>詳細(xì)閱讀
本文標(biāo)題:烏云曝光鐵道部12306網(wǎng)站出現(xiàn)SQL漏洞
地址:http://www.geekbao.cn/a/guandian/yejie/20121229/113117.html