May
22

对于有关就业办站点简单说下

现在3点了,一般情况下这时候我都在检测别的站;今天却是检测自己的站检测到现在,一个文件一个文件的看,头晕晕的大大的,也许有没防到的地方,以后再说了...

东南大学毕业生就业指导中心站不是我做的第一个站,但却是我最得意的一个站,从前到后一个月不到的业余时间,完成了必须的所有功能,虽然是asp站,但也够好的了,至少功能、安全与效率都强于之前的老站。那段时间每天我废寝忘食,没有钱做诱惑,我却努力的完成了,我只想为学校做点事...

至于玩黑,我也是从玩注入开始学起的,甚至我在学注入前对程序一窍不通。只不过,在高效率的要求下,玩黑的人写出来的站不一定就安全,因为一个站有太多要值得注意的地方,而写站的时候,是为了某个功能而努力,而且时间紧任务重,因此所有的参数传递我都直接request了;但偷懒不代表我不注重安全,id基本都cint了,习惯性动作,最后加了个通用的防注入,虽然我知道只防post与get,不能防cookies...只不过那时候cookies注入还没开始流行,技术只掌握在少数人手里,我跟小马说了说,估计不会有人会想到cookies,我们侥幸了下...

可是写完站就投入使用了,后来大家帮忙...

7 Comments