README.md

长春大学上机系统项目分析

  • 技术概要

    • Java
      • Springboot
      • spring
      • mybatis plus
    • 前端
      • ​ Element ui
      • ​ markdown
      • ​ jquery
      • ​ css
      • ​ html
      • ​ js
    • 数据库
      • mysql
    • 安全框架
      • spring security
    • 文件上传
      • 对象存储oss
  • 问题分析

    • 后台万能密码 'or 1=1#
    • 可以通过盲注获取后台数据
    • 未认证授权信息访问
      • 电话
      • 学号
      • 账号密码
      • 邮箱
      • 身份证信息关键信息泄露
    • 使用的技术比较旧需要更新
  • 功能实现

    • 现有功能分析
      • 代码提交批改
        • 优良中差
        • 成绩统计
        • 后台的实验室预约
      • 图片上传
      • 功能较少 可定制 不安全 交互性不强
  • 安全认证加功能拓展

  • 产品预览

    • 暂无
  • 后期维护

    • 暂无
  • bug修护

    • 暂无
  • 开发团队(5 人)

    • 暂无
  • 版权所有

    • ©Pointer
原文地址:https://www.cnblogs.com/hackering/p/14330278.html