乌云曝光铁道部12306网站存在SQL注入等多个裂痕

9月21日12306网站对系统进行全新进级,随后呈现收集拥堵、一再排队等情形,原本较为不变的在线订票系统呈现各类bug,不竭被爆出裂痕。在线订票难成为中秋、国庆双节前被网平易近最为关注的话题。媒体和公家对铁道部新一代客票系统花了3.3亿招投标,但却呈现登录难、购票难等问题发出质疑。9月27日铁道部信息化办公室对招标过程作出了相对具体的声名,虽然认可网站存在问题,但未说起造价等数据。
站长网(admin5.com)9月28日动静,9月27日国内知名裂痕陈述平台曝光铁道部订票网站(12306.cn)存在年夜量高危裂痕。并用“裂痕一保证”来形容12306.cn存在的裂痕数目。
相关爆料人士经由过程乌云裂痕平台暗示12306.cn存在XSS、绝对路径泄露、SQL注入(分站被注入)等多个裂痕。并讥讽称"好几亿的项目,没敢跑库,跑坏了赔不起......."有网友经由过程新浪微博暗示“12306网站被注入、被暴库也就算了,SQL 语句代码也十分初级,是12306网站效率底下,卡死的真正原因。年夜dba角度,这属于弱智级,应届生经常会犯这样的错误,我们会给机缘更正,呈此刻12306线上系统,无法理喻。”乌云裂痕平台暗示有跨越三个分歧子系统的同样的平安问题在乌云上报,都属于斗劲初级问题。今朝细节已通知12306网站,期待措置中。

本页关键词:
上一篇:团购前五位占八成市场份额 二轮洗牌将至 下一篇:网络营销让中小企业渡过寒冬

