第31章 格局

非破壞性修改網站的首頁?在頁面的最下端,加上一個不易察覺的嘆號?

蘇墨無意去挑釁這樣一所歷史悠久的高校,但也不想在這件事情上,多費唇舌。

現在是一九九九年,懂技術,會做網站開發的人,還并不是那麽多。

尤其對于大學來說,擁有這種能力的人,哪一個不是眼高于頂?

有一定實力的人,多多少少都會愛惜自己的面子,甚至是有點兒小脾氣。

當然,身邊這個臉皮過厚的韓小輝除外。

如果直接說學校網站的程序有漏洞,估計等來的,無非是一場激烈的論辯而已。

開發者能從代碼說起,一直聊到自己的設計理念。

至于那個完全可以避免的SQL注入,可能反倒成了并不重要的事情。

說一百句話,不如實實在在的去做一件事兒。

現在,網站首頁已經被篡改了,不管是誰開發的,只能乖乖承認失誤。

話說回來,如果不是姐姐蘇沁在這裏上學,蘇墨還真沒那個閑工夫。

坐在電腦邊,蘇墨輕點鼠标,打開了這所大學的網站。

拖動到頁面的最底部,果然,一個看上去完全沒有必要的嘆號,就在那裏。

“方老師,您看一下,這就是我冒昧做出的修改!”

心裏暗暗的嘆了口氣,方老師的目光,落在了旁邊一個男生的身上。

Advertisement

“岳航,如果我沒記錯的話,網站程序是以你為主寫的吧?”

聽到這句話,岳航的臉色微微一變。

他從蘇墨的手中奪過鼠标,右鍵點擊,開始查看源文件。

确實,前端頁面的代碼,是被什麽人動過。

而那個人,很有可能就是,這個比自己年紀還小的蘇墨。

“應該不會出現這樣的錯誤啊,查詢數據庫的條件,我都是過濾了的!”

“在測試期,也沒有發現這個明顯的問題!”

蘇墨的臉上露出一絲輕笑,果然,想讓一個自負的人認錯,并不簡單。

“好好聽聽,蘇總現在有什麽修改意見!”

技術擺在面前,方老師也不由自主的,對蘇墨換了一個稱呼。

“這位同學,數據庫的查詢,确實做了處理,但是還完全不夠!”

“你只是對查詢條件的類型做了判斷,但是如果從邏輯上繞開,防線就輕松攻破了!”

現在,岳航的臉色,已經越來越難看。

不僅僅是互聯網興趣協會,自己在這個學校中,都是令人崇拜的存在。

而利用JS特效,做出那些令人眼花缭亂的頁面,更是讓很多女生為之着迷。

雖然這都是些華而不實的東西,但在外行人看來,就是很高端。

從口袋裏面掏出一張3.5寸盤,蘇墨把它輕輕的放進軟驅中。

找出一個文件,那裏面就是學校網站的後端代碼片段。

不用多說,拿到FTP權限之後,拷貝出代碼,并不是什麽困難的事情。

“看這個地方,如果查詢中,帶上等號兩邊相同的情況,岳同學,你想一想!”

“還有這裏,确實對條件進行了過濾,但是……”

“好了,不要再說了!”

蘇墨的兩句話還沒有說完,岳航就重重的拍了一下桌子。

“這只是內容管理系統的第一版,存在一些BUG,也是在所難免的!”

“更何況,我是一個學生,平時還要上課,只能用業餘時間來做!”

“如果你們認為我的能力不行,完全可以換一個人來負責!”

“我還有事情,你們繼續聊吧!”

沒錯,和蘇墨預想之中的情況,幾乎一模一樣。

面對這樣的失誤,每個人都可以拿出這樣那樣的理由。

眼看着岳航摔門而去,方老師的表情中,也帶上了一絲尴尬。

但是,網站存在的漏洞,卻又不能不去解決。

今天蘇墨只是加了一個毫不起眼的嘆號,不仔細看的話,根本沒有人會注意。

如果明天,被別有用心的人入侵,換上了大量惡意內容,那該怎麽辦?

這個網站,可

同類推薦