只是一篇白开水文章,用来吐槽我们学校的管理系统的。
有人问,马老师发生什么事了?我一看,奥,原来是昨天,有两个年轻人,一个码龄,三年多,一个码龄四年多。他们说:“诶...有一个说是毕设系统有问题,马老师你能不能教教我看”,然后上来就是一个html检索,吭,一个sql注入,一个字典查密码。我说年轻人不讲武德,他忙说对不起,他说他是乱注的。他可不是乱注的,一个“; and 1=1 and 1=2”, 一个“and 0<>(select count(*) from *)”,训练有素,看来是有备而来。这两个年轻人不讲武德,来骗!来偷袭我这外包公司写的管理系统,这好吗?这不好。我劝这位年轻人,耗子尾汁。好好反思。以后不要再犯这样的小聪明。武林要以和为贵,要讲武德,不要搞窝里斗。
简单的实践操作
这两天一直在写算法,但是一个一个测试太麻烦了,