标签: 12306.cn

网曝铁道部12306网站SQL注入漏洞和跨站漏洞

 2012年9月27日

临近“十一”国庆长假,8天的假期让很多朋友燃起了旅行的热情。当然选择火车出行是最经济实惠和安全可靠的选择。但铁道部的网上订票网站www.12306.cn却一直介于打不开、刷不出、买不了的状态。因此在微博上吐槽极多!对铁道部不满之情日增! 如下图,就是游侠选择某个日期之后,输入起点、终点,但是输入拼音之后死活不出来地名! 不仅是游侠愤怒,在微博上也有网友开始发飙,爆出了12306的SQL注入漏洞,并...

由12306.cn谈谈网站性能技术

 2012年9月21日

12306.cn网站挂了,被全国人民骂了。我这两天也在思考这个事,我想以这个事来粗略地和大家讨论一下网站性能的问题。因为仓促,而且完全基于本人有限的经验和了解,所以,如果有什么问题还请大家一起讨论和指正。(这又是一篇长文,只讨论性能问题,不讨论那些UI,用户体验,或是是否把支付和购票下单环节分开的功能性的东西) 业务 任何技术都离不开业务需求,所以,要说明性能问题,首先还是想先说说业务问题。 其一...