老师:
您好!
元月10日(周日)下午,我对天佑中学官网小检查了一下,发现其中存在安全风险,在成绩查询系统的输入框下存在漏洞,应该是一个SQL漏洞吧,而且在管理登录中也存在漏洞.
在没有取得校方批准的条件下,故没有对其进行任何处理.
而且当天下午,服务器曾遭到骇客攻击,但由于水平有限,没能发现入侵者.
我一直在关注校网站,祝学校网站越办越好!
Honi
2010.1.11
Honi,你好:
首先感谢你对本站的关心,如果没猜错,你是天佑中学毕业的学子。由于网站所涉及的内容极多,单靠一个人的力量是无法完善的,天佑中学网就需要像你一样有一技之长的众多热心天佑学子的支持。
另可否请你把你发现的漏洞截图发到站长邮箱(ahwyyys@126.com),谢谢了。
Admin
2010.1.12
回复时间:2010-01-12
2010-01-12