您的位置:首页 > 运维架构 > 网站架构

博阳选课网站的漏洞-客户端验证安全问题

2013-07-06 23:26 288 查看
我有个室友  

选了们选修 

一学期只去了两节课

连考完试了都不知道

缺考要扣200选课积分有没有

让他把课退了  他说现在退不了

好吧   谁让他有个好室友呢 

我帮他退了 

不能退课的情况下   退课按钮是灰色的  也就是点击无效状态 disabled

通过javascript选中退课按钮  更改按钮属性  

然后点击就有效了 

然后

课就给退掉了。。

此方法特别适合在考完试之后立刻知道自己要挂的学生





客户端验就是个坑啊  

类似的情况在其他网站上应该也存在 
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签:  JavaScript 漏洞
相关文章推荐