作者saparpil (..............)
看板NTUST_Talk
標題[問題] 入侵警告
時間Tue Mar 30 15:55:52 2010
剛剛在打期中評量的評語,送出時系統給我這個:
入侵警告
各位同學,煩請不要輸入SQL 的保留字,例如 select、delete、update、--、'、"、、、等 ,系統會自動檢查,請各位同學幫忙不要輸入相關字彙(SQL 的保留字),謝謝。
很抱歉!!! 您試圖使用SQL語法進入本系統,您的來源資料及連線過程將會由伺服器紀錄下來並通知相關管理人員。
一旦證明您是蓄意攻擊本系統,教職員工將送交考績委員會議處,如果您是本校學生將由校規議處。
如果您是校外人士(含畢業校友),那就要恭喜您啦,根據 88.7.14 通過實施的通訊保障及監察法第三條及第二十四條相關規定說明:凡違法監察他人通訊者,處五年以下有期徒刑、、、在則依刑法第三百十五條之一規定:「有左列情形之一者,處三年以下有期徒刑、拘役或三萬元以下罰金:一、無故利用工具或設備窺視、竊聽他人非公開之活動、言論或談話者。二、無故以電磁紀錄竊錄他人非公開之活動、言論或談話者。」
相關法律條文請自行查閱
這是怎樣???
所以????
...........??????????
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 140.118.238.83
1F:推 king5201:學校慶祝愚人節喔~ (===誤 03/30 15:59
2F:推 mrxsimon:可能是你碰到了那個語法的保留字元 03/30 16:11
3F:推 ntust661:雖小XD 03/30 16:36
4F:推 kloer:嚇唬人用的, 不用在意 03/30 16:52
5F:推 f31816:這是怕你SQL injection 攻擊竄改取得資料庫內容 03/30 17:13
6F:推 final01:你輸入奇怪的符號吧 沒關係啦 03/30 17:18
7F:→ rpap:XDD 我也發過一樣的文章 推測是某些字元會被判讀成要串改程式 03/30 17:49
8F:推 kannushilink:你可以把你打的東西po一下[如果OK的話] 03/30 17:51
9F:→ kannushilink:最保險的是全部都用全形字母打... 03/30 17:51
10F:→ kannushilink:不過這樣沒警告或提醒就跑出這頁面真的很沒禮貌... 03/30 17:52
11F:推 lsmking7219:那是什麼東西啊= = 語帶威脅 03/30 17:53
12F:推 kannushilink:我可以客訴嗎? [認真] 03/30 17:54
13F:→ kannushilink:另外就是不要打英文...可是這樣外籍生要怎麼辦? 03/30 17:56
14F:推 howshou:老師, 你select的課程,我覺得很好, 但是希望你delete掉 03/30 18:36
15F:→ howshou:一些課程,不然上課進度實在太趕了, 回家都來不及update。 03/30 18:36
16F:→ howshou:這樣就會被記錄了。 03/30 18:37
17F:推 weibro:5樓專業 03/30 19:18
18F:推 tenliu:樓樓上相當專業 03/30 19:54
19F:推 final01:其實我覺得資訊處這樣很靠北耶 根本把學生當入侵者 03/30 20:22
20F:→ final01:明明是自己的問題 03/30 20:22
21F:→ howshou:其實一般網站都會讓人輸入,後面編碼或過濾掉敏感字, 03/30 22:15
22F:→ howshou:這樣做法真的有待加強。 03/30 22:16
23F:推 kloer:這做法爛的可以, 真正要 Hack 的人才沒怕, Proxy 掛上去 03/30 22:29
24F:→ kloer:什麼紀錄來源資料, 連線過程根本無用 03/30 22:30
25F:推 p8361:socks5++ 03/30 23:04
26F:推 john0312:搞不好樓上跟樓樓上已經進去了都說不定呢(誤 03/30 23:46
27F:推 p8361:樓上做賊喊抓賊XD 03/31 00:02
28F:推 john0312:哪招啊, 我做RE的, 不會打站. 03/31 00:06
29F:推 p8361:做RD超強<(_ _)> 03/31 18:07
30F:→ p8361: E 03/31 18:08
31F:推 ChampionYe:這應該要自己過濾掉吧= = 03/31 18:28