作者saparpil (..............)
看板NTUST_Talk
标题[问题] 入侵警告
时间Tue Mar 30 15:55:52 2010
刚刚在打期中评量的评语,送出时系统给我这个:
入侵警告
各位同学,烦请不要输入SQL 的保留字,例如 select、delete、update、--、'、"、、、等 ,系统会自动检查,请各位同学帮忙不要输入相关字汇(SQL 的保留字),谢谢。
很抱歉!!! 您试图使用SQL语法进入本系统,您的来源资料及连线过程将会由伺服器纪录下来并通知相关管理人员。
一旦证明您是蓄意攻击本系统,教职员工将送交考绩委员会议处,如果您是本校学生将由校规议处。
如果您是校外人士(含毕业校友),那就要恭喜您啦,根据 88.7.14 通过实施的通讯保障及监察法第三条及第二十四条相关规定说明:凡违法监察他人通讯者,处五年以下有期徒刑、、、在则依刑法第三百十五条之一规定:「有左列情形之一者,处三年以下有期徒刑、拘役或三万元以下罚金:一、无故利用工具或设备窥视、窃听他人非公开之活动、言论或谈话者。二、无故以电磁纪录窃录他人非公开之活动、言论或谈话者。」
相关法律条文请自行查阅
这是怎样???
所以????
...........??????????
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 140.118.238.83
1F:推 king5201:学校庆祝愚人节喔~ (===误 03/30 15:59
2F:推 mrxsimon:可能是你碰到了那个语法的保留字元 03/30 16:11
3F:推 ntust661:虽小XD 03/30 16:36
4F:推 kloer:吓唬人用的, 不用在意 03/30 16:52
5F:推 f31816:这是怕你SQL injection 攻击窜改取得资料库内容 03/30 17:13
6F:推 final01:你输入奇怪的符号吧 没关系啦 03/30 17:18
7F:→ rpap:XDD 我也发过一样的文章 推测是某些字元会被判读成要串改程式 03/30 17:49
8F:推 kannushilink:你可以把你打的东西po一下[如果OK的话] 03/30 17:51
9F:→ kannushilink:最保险的是全部都用全形字母打... 03/30 17:51
10F:→ kannushilink:不过这样没警告或提醒就跑出这页面真的很没礼貌... 03/30 17:52
11F:推 lsmking7219:那是什麽东西啊= = 语带威胁 03/30 17:53
12F:推 kannushilink:我可以客诉吗? [认真] 03/30 17:54
13F:→ kannushilink:另外就是不要打英文...可是这样外籍生要怎麽办? 03/30 17:56
14F:推 howshou:老师, 你select的课程,我觉得很好, 但是希望你delete掉 03/30 18:36
15F:→ howshou:一些课程,不然上课进度实在太赶了, 回家都来不及update。 03/30 18:36
16F:→ howshou:这样就会被记录了。 03/30 18:37
17F:推 weibro:5楼专业 03/30 19:18
18F:推 tenliu:楼楼上相当专业 03/30 19:54
19F:推 final01:其实我觉得资讯处这样很靠北耶 根本把学生当入侵者 03/30 20:22
20F:→ final01:明明是自己的问题 03/30 20:22
21F:→ howshou:其实一般网站都会让人输入,後面编码或过滤掉敏感字, 03/30 22:15
22F:→ howshou:这样做法真的有待加强。 03/30 22:16
23F:推 kloer:这做法烂的可以, 真正要 Hack 的人才没怕, Proxy 挂上去 03/30 22:29
24F:→ kloer:什麽纪录来源资料, 连线过程根本无用 03/30 22:30
25F:推 p8361:socks5++ 03/30 23:04
26F:推 john0312:搞不好楼上跟楼楼上已经进去了都说不定呢(误 03/30 23:46
27F:推 p8361:楼上做贼喊抓贼XD 03/31 00:02
28F:推 john0312:哪招啊, 我做RE的, 不会打站. 03/31 00:06
29F:推 p8361:做RD超强<(_ _)> 03/31 18:07
30F:→ p8361: E 03/31 18:08
31F:推 ChampionYe:这应该要自己过滤掉吧= = 03/31 18:28