[問題] 入侵警告

看板NTUST_Talk作者 (..............)時間14年前 (2010/03/30 15:55), 編輯推噓20(20011)
留言31則, 15人參與, 最新討論串1/1
剛剛在打期中評量的評語,送出時系統給我這個: 入侵警告 各位同學,煩請不要輸入SQL 的保留字,例如 select、delete、update、--、'、"、、、等 ,系統會自動檢查,請各位同學幫忙不要輸入相關字彙(SQL 的保留字),謝謝。 很抱歉!!! 您試圖使用SQL語法進入本系統,您的來源資料及連線過程將會由伺服器紀錄下來並通知相關管理人員。 一旦證明您是蓄意攻擊本系統,教職員工將送交考績委員會議處,如果您是本校學生將由校規議處。 如果您是校外人士(含畢業校友),那就要恭喜您啦,根據 88.7.14 通過實施的通訊保障及監察法第三條及第二十四條相關規定說明:凡違法監察他人通訊者,處五年以下有期徒刑、、、在則依刑法第三百十五條之一規定:「有左列情形之一者,處三年以下有期徒刑、拘役或三萬元以下罰金:一、無故利用工具或設備窺視、竊聽他人非公開之活動、言論或談話者。二、無故以電磁紀錄竊錄他人非公開之活動、言論或談話者。」 相關法律條文請自行查閱 這是怎樣??? 所以???? ...........?????????? -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 140.118.238.83

03/30 15:59, , 1F
學校慶祝愚人節喔~ (===誤
03/30 15:59, 1F

03/30 16:11, , 2F
可能是你碰到了那個語法的保留字元
03/30 16:11, 2F

03/30 16:36, , 3F
雖小XD
03/30 16:36, 3F

03/30 16:52, , 4F
嚇唬人用的, 不用在意
03/30 16:52, 4F

03/30 17:13, , 5F
這是怕你SQL injection 攻擊竄改取得資料庫內容
03/30 17:13, 5F

03/30 17:18, , 6F
你輸入奇怪的符號吧 沒關係啦
03/30 17:18, 6F

03/30 17:49, , 7F
XDD 我也發過一樣的文章 推測是某些字元會被判讀成要串改程式
03/30 17:49, 7F

03/30 17:51, , 8F
你可以把你打的東西po一下[如果OK的話]
03/30 17:51, 8F

03/30 17:51, , 9F
最保險的是全部都用全形字母打...
03/30 17:51, 9F

03/30 17:52, , 10F
不過這樣沒警告或提醒就跑出這頁面真的很沒禮貌...
03/30 17:52, 10F

03/30 17:53, , 11F
那是什麼東西啊= = 語帶威脅
03/30 17:53, 11F

03/30 17:54, , 12F
我可以客訴嗎? [認真]
03/30 17:54, 12F

03/30 17:56, , 13F
另外就是不要打英文...可是這樣外籍生要怎麼辦?
03/30 17:56, 13F

03/30 18:36, , 14F
老師, 你select的課程,我覺得很好, 但是希望你delete掉
03/30 18:36, 14F

03/30 18:36, , 15F
一些課程,不然上課進度實在太趕了, 回家都來不及update。
03/30 18:36, 15F

03/30 18:37, , 16F
這樣就會被記錄了。
03/30 18:37, 16F

03/30 19:18, , 17F
5樓專業
03/30 19:18, 17F

03/30 19:54, , 18F
樓樓上相當專業
03/30 19:54, 18F

03/30 20:22, , 19F
其實我覺得資訊處這樣很靠北耶 根本把學生當入侵者
03/30 20:22, 19F

03/30 20:22, , 20F
明明是自己的問題
03/30 20:22, 20F

03/30 22:15, , 21F
其實一般網站都會讓人輸入,後面編碼或過濾掉敏感字,
03/30 22:15, 21F

03/30 22:16, , 22F
這樣做法真的有待加強。
03/30 22:16, 22F

03/30 22:29, , 23F
這做法爛的可以, 真正要 Hack 的人才沒怕, Proxy 掛上去
03/30 22:29, 23F

03/30 22:30, , 24F
什麼紀錄來源資料, 連線過程根本無用
03/30 22:30, 24F

03/30 23:04, , 25F
socks5++
03/30 23:04, 25F

03/30 23:46, , 26F
搞不好樓上跟樓樓上已經進去了都說不定呢(誤
03/30 23:46, 26F

03/31 00:02, , 27F
樓上做賊喊抓賊XD
03/31 00:02, 27F

03/31 00:06, , 28F
哪招啊, 我做RE的, 不會打站.
03/31 00:06, 28F

03/31 18:07, , 29F
做RD超強<(_ _)>
03/31 18:07, 29F

03/31 18:08, , 30F
E
03/31 18:08, 30F

03/31 18:28, , 31F
這應該要自己過濾掉吧= =
03/31 18:28, 31F
文章代碼(AID): #1BiQwCph (NTUST_Talk)