长春大学上机系统项目分析
-
技术概要
- Java
- Springboot
- spring
- mybatis plus
- 前端
- ? Element ui
- ? markdown
- ? jquery
- ? css
- ? html
- ? js
- 数据库
- 安全框架
- 文件上传
-
问题分析
- 后台万能密码 ‘or 1=1#
- 可以通过盲注获取后台数据
- 未认证授权信息访问
- 电话
- 学号
- 账号密码
- 邮箱
- 身份证信息关键信息泄露
- 使用的技术比较旧需要更新
-
功能实现
- 现有功能分析
- 代码提交批改
- 图片上传
- 功能较少 可定制 不安全 交互性不强
-
安全认证加功能拓展
-
产品预览
-
后期维护
-
bug修护
-
开发团队(5 人)
-
版权所有
README.md
原文:https://www.cnblogs.com/hackering/p/14330278.html