4,250
社区成员
发帖
与我相关
我的任务
分享
终于可以混到可以,留名了,不错不错,大家都推进了PHP的蓬勃发展,好样的。。。
楼主这嘴不当律师可惜了
既然发布了,新帖再见
打酱油路过。。
用户名1=1大法居然过了,不说PDO,连个addslashes都没有,楼主到底有多穷
正准备暴力破解密码,结果手动试了3次就蒙对了
进去一看傻眼了,卧槽这个UI是扫地大妈画出来的吗,堪比毕加索
用了iframe,只有屏蔽一半大,主流浏览器内核都不兼容
action名称不能兼容大小写,全是驼峰
点击预览首页跳到这个链接:http://sz400.net/,/,/
开头没找到css文件,居然全写在元素的style属性里
想再看看的,哥们服务器挂掉了

[/quote]
怎么不截个图出来。[/quote]
1、我不是WEB高手,呵呵。我WEB开发经验少得可怜。你看到这网站,除了框架是我写的,其它全部不是我写的。
2、我这框架还没有任何安全处理。因为都还在开发阶段,没有做任何安全处理。
3、一个公司普通网站,密码都是最简单的方便开发。
就算你攻破又如何?除了犯罪外你得不到任何好处。所有代码我们都有多套远程备份。而且还有阿里网警帮我盯着....
安全我为什么没有做?说出来你也许又说我吹牛B了。我懒得做,太简单了。。。。。。同时也给你这样的人一点点自信心而已。我连验证码都没有写。
安全做不做?当然做了,正式发布进就会做。等开发版正式完成后就会做。
对了,我请教过 专业安全顾问。在中国顶尖公司公司以专业安全顾问谋生的极专业人员,其实,安全嘛,只要稍微做下就可以了。 very easy.... very easy.... 会点小技巧你真没有什么值得意的,还有,这专业安全人员也请教了我很多编程问题....
by the way :addslashes 是有漏洞的。
还有哦,这服务器就1000元一年阿里云...... 让其瘫痪真没有什么难度。。。。。。更不值得高兴......
[/quote]
你引用错人了,谢谢。
用户名1=1大法居然过了,不说PDO,连个addslashes都没有,楼主到底有多穷
正准备暴力破解密码,结果手动试了3次就蒙对了
进去一看傻眼了,卧槽这个UI是扫地大妈画出来的吗,堪比毕加索
用了iframe,只有屏蔽一半大,主流浏览器内核都不兼容
action名称不能兼容大小写,全是驼峰
点击预览首页跳到这个链接:http://sz400.net/,/,/
开头没找到css文件,居然全写在元素的style属性里
想再看看的,哥们服务器挂掉了

[/quote]
1、你公开你的犯罪行为,真不是一点幼稚,非法入侵,你知道不?
2、这网站我记得我前面说过,是一个刚从学校毕业出来的学生在试用期用TP写的。然后,我又叫另一个新手改用YuYan框架。
一个才学校毕业几个月的大专生,你希望他有多高水平呢?
3、后台真的很丑,这网站我还没有用呢。还在开发阶段,你看我们任何正式文档都还没有写上去....
后台UI我瞄过几眼,真的好丑,说过几次要他改,他说很好看啊....我无语....他的理由还有:又没有别人看...
4、一个公司网站内部后台就公司1-2个行政人员用,我只要求兼容chrome,其它不要求。要求兼容所有浏览器,不是自找麻烦么?
5、action名称不能兼容大小写。是的,我们不兼容不符合规范的,必须小写。
看了我回复的这些,还会笑不?呵呵
用户名1=1大法居然过了,不说PDO,连个addslashes都没有,楼主到底有多穷
正准备暴力破解密码,结果手动试了3次就蒙对了
进去一看傻眼了,卧槽这个UI是扫地大妈画出来的吗,堪比毕加索
用了iframe,只有屏蔽一半大,主流浏览器内核都不兼容
action名称不能兼容大小写,全是驼峰
点击预览首页跳到这个链接:http://sz400.net/,/,/
开头没找到css文件,居然全写在元素的style属性里
想再看看的,哥们服务器挂掉了

[/quote]
怎么不截个图出来。[/quote]
1、我不是WEB高手,呵呵。我WEB开发经验少得可怜。你看到这网站,除了框架是我写的,其它全部不是我写的。
2、我这框架还没有任何安全处理。因为都还在开发阶段,没有做任何安全处理。
3、一个公司普通网站,密码都是最简单的方便开发。
就算你攻破又如何?除了犯罪外你得不到任何好处。所有代码我们都有多套远程备份。而且还有阿里网警帮我盯着....
安全我为什么没有做?说出来你也许又说我吹牛B了。我懒得做,太简单了。。。。。。同时也给你这样的人一点点自信心而已。我连验证码都没有写。
安全做不做?当然做了,正式发布进就会做。等开发版正式完成后就会做。
对了,我请教过 专业安全顾问。在中国顶尖公司公司以专业安全顾问谋生的极专业人员,其实,安全嘛,只要稍微做下就可以了。 very easy.... very easy.... 会点小技巧你真没有什么值得意的,还有,这专业安全人员也请教了我很多编程问题....
by the way :addslashes 是有漏洞的。
还有哦,这服务器就1000元一年阿里云...... 让其瘫痪真没有什么难度。。。。。。更不值得高兴......
上次爆的漏洞居然那么快补上了,写好脚本发现验证码不能绕过
等公司的事情忙完,让楼主心服口服