乌云曝光铁道部12306网站出现SQL漏洞

作者:IT新闻网 来源:IT新闻网 2012-12-29 10:53:35 阅读 我要评论 直达商品

据了解,专业技术人士发现12306.cn网站有非常明显的SQL注射漏洞,危害等级非常的高。乌云网介绍,该漏洞系XSS、绝对路径泄漏、SQL注入。提交漏洞的技术人员幽默的表示:“好几亿的项目,没敢跑库,跑坏了赔不起。”

DoNews 9月27日消息 专业漏洞报告平台“乌云”在9月27日发布中国铁道部订票网站12306.cn出现高危害等级漏洞。

一些计算机技术人士通过新浪微博和论坛等平台表示,此次被发现的12306.cn网站的漏洞对于一个网站来说都堪称低级,是“应届生才会犯的错误”。

据了解,专业技术人士发现12306.cn网站有非常明显的SQL注射漏洞,危害等级非常的高。乌云网介绍,该漏洞系XSS、绝对路径泄漏、SQL注入。提交漏洞的技术人员幽默的表示:“好几亿的项目,没敢跑库,跑坏了赔不起。”

乌云曝光铁道部12306网站出现SQL漏洞


  推荐阅读

  游戏人生雅达利:乔布斯苹果风云前的打工地

一个非常奇怪的家伙来到公司,他说他不会走,除非我们雇用他。我看,我们或者把他交给警察,或者只能雇佣他了。”雅达利公司的人事主管这样向公司技术主管奥尔康(AlAcorn)汇报。 一个非常奇怪的家伙来到公司,他说他>>>详细阅读


本文标题:乌云曝光铁道部12306网站出现SQL漏洞

地址:http://www.lgo100.com/a/guandian/yejie/20121229/113117.html

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
我的评论: 人参与评论
验证码: 匿名回答
网友评论(点击查看更多条评论)
友情提示: 登录后发表评论,可以直接从评论中的用户名进入您的个人空间,让更多网友认识您。
自媒体专栏

评论

热度