您现在的位置:天佑中学>> 联系我们>> 建议意见
主题:: 给天佑中学网站管理人员 [阅读数: ]
用户头像
【用户】
Honi
留言心情

老师:

        您好!

       元月10日(周日)下午,我对天佑中学官网小检查了一下,发现其中存在安全风险,在成绩查询系统的输入框下存在漏洞,应该是一个SQL漏洞吧,而且在管理登录中也存在漏洞.

       在没有取得校方批准的条件下,故没有对其进行任何处理.

      而且当天下午,服务器曾遭到骇客攻击,但由于水平有限,没能发现入侵者.

    我一直在关注校网站,祝学校网站越办越好!

                                                                                                                                                                     Honi

                                                                                                                                                                     2010.1.11



管理员回复:
回复内容:

Honi,你好:

       首先感谢你对本站的关心,如果没猜错,你是天佑中学毕业的学子。由于网站所涉及的内容极多,单靠一个人的力量是无法完善的,天佑中学网就需要像你一样有一技之长的众多热心天佑学子的支持。

      另可否请你把你发现的漏洞截图发到站长邮箱(ahwyyys@126.com),谢谢了。

                                                                                                                                                                        Admin

                                                                                                                                                                       2010.1.12

回复时间:2010-01-12
2010-01-12 2010-01-12
Email:honi@123.com