是我孤陋寡闻了?注册帐号时密码里有 and 算非法字符?

2016-09-20 21:58:22 +08:00
 ZyZyZzz
注册某检疫局帐号时密码用的汉语拼音,然后提示
“请不要输入非法的字符”
一脸的黑人问号好吗???!
试了好几次才发现 元音 an + 的 de 就会报错

然后果断把 andand 敲进去……
“请不要输入非法的字符”

尝试输入#¥%!@
居然没提示!

…… mdzz ,怕注入就这么玩?你让“#¥%!@”这些情何以堪!
2131 次点击
所在节点    问与答
3 条回复
alore
2016-09-20 22:25:11 +08:00
“检疫“、”局”,这两字词已经告诉你答案了。
zhujinliang
2016-09-20 22:40:04 +08:00
有可能是明文存库
wdlth
2016-09-20 23:32:45 +08:00
估计是引入了某“防注入”文件吧……

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/307662

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX