<span id="mktg5"></span>

<i id="mktg5"><meter id="mktg5"></meter></i>

        <label id="mktg5"><meter id="mktg5"></meter></label>
        最新文章專題視頻專題問答1問答10問答100問答1000問答2000關鍵字專題1關鍵字專題50關鍵字專題500關鍵字專題1500TAG最新視頻文章推薦1 推薦3 推薦5 推薦7 推薦9 推薦11 推薦13 推薦15 推薦17 推薦19 推薦21 推薦23 推薦25 推薦27 推薦29 推薦31 推薦33 推薦35 推薦37視頻文章20視頻文章30視頻文章40視頻文章50視頻文章60 視頻文章70視頻文章80視頻文章90視頻文章100視頻文章120視頻文章140 視頻2關鍵字專題關鍵字專題tag2tag3文章專題文章專題2文章索引1文章索引2文章索引3文章索引4文章索引5123456789101112131415文章專題3
        問答文章1 問答文章501 問答文章1001 問答文章1501 問答文章2001 問答文章2501 問答文章3001 問答文章3501 問答文章4001 問答文章4501 問答文章5001 問答文章5501 問答文章6001 問答文章6501 問答文章7001 問答文章7501 問答文章8001 問答文章8501 問答文章9001 問答文章9501
        當前位置: 首頁 - 科技 - 知識百科 - 正文

        機房收費系統之結賬BUG

        來源:懂視網 責編:小采 時間:2020-11-09 14:54:25
        文檔

        機房收費系統之結賬BUG

        機房收費系統之結賬BUG:聲明:以下內容只對將卡表和退卡表放在同一張表的同學適用! 最近大家都已經開始做VB.NET機房收費系統重構版,在這里跟大家聊聊我在機房收費系統中發現的漏洞。 在機房收費系統中有這樣一個窗體--結賬。個人認為結賬的功能是:領導對操作員注冊退卡進行結賬
        推薦度:
        導讀機房收費系統之結賬BUG:聲明:以下內容只對將卡表和退卡表放在同一張表的同學適用! 最近大家都已經開始做VB.NET機房收費系統重構版,在這里跟大家聊聊我在機房收費系統中發現的漏洞。 在機房收費系統中有這樣一個窗體--結賬。個人認為結賬的功能是:領導對操作員注冊退卡進行結賬

        聲明:以下內容只對將卡表和退卡表放在同一張表的同學適用! 最近大家都已經開始做VB.NET機房收費系統重構版,在這里跟大家聊聊我在機房收費系統中發現的漏洞。 在機房收費系統中有這樣一個窗體--結賬。個人認為結賬的功能是:領導對操作員注冊退卡進行結賬

        聲明:以下內容只對將卡表和退卡表放在同一張表的同學適用!

        最近大家都已經開始做VB.NET機房收費系統重構版,在這里跟大家聊聊我在機房收費系統中發現的漏洞。

        在機房收費系統中有這樣一個窗體--結賬。個人認為結賬的功能是:領導對操作員注冊退卡進行結賬,簡單的說就是領導來收錢,如果你是一個操作員,每天充值退卡,你要知道你這段時間都賺了多少錢。

        今天要說的重點就是卡表的結賬!在結賬中,有一個購卡,有一個退卡。也就是說,對于同一張卡,它注冊后需要結賬一次,退卡后也需要結賬一次。

        \

        讓我們來看看我數據庫的卡表設計:

        \


        這里我們先不要糾結卡號是否為主鍵,每個字段的數據類型對不對。今天主要講的是圖中紅色框框中的東西!如果你的注冊和退卡在一張表中,如果你的卡表設計沒有這四個字段,那么我可以很肯定的告訴你,你的結賬有漏洞。

        下面我們就來具體的說明為什么沒有這四個字段就會有漏洞:
        \
        如圖,一般大家的卡表設計都是這樣,只有一個IsCheck字段和一個Handler字段。這樣我們在結賬的時候,如果有一張卡正在使用、未結賬,然后我們就能在結賬-購卡中把它查詢出來。然后我們現在把它結賬,這條記錄的IsCheck字段就變成“已結賬”,然后我們再對這張卡進行退卡操作!這時的退卡就沒有結賬,可是我們在結賬-退卡中卻查詢不出來!這時為什么呢?現在我們來對比一下我們查詢時使用的SQL語句:

        結賬-購卡:
        select * from T_Card where IsCheck='未結賬' and handler=@handler
        select * from T_Card where regitsterIsCheck='未結賬' and registerHandler=@handler
        結賬-退卡:
        select * from T_Card where status='不使用' and IsCheck='未結賬' and handler=@handler
        select * from T_Card where status='不使用' and logoutIsCheck='未結賬' and logoutHandler=@handler
        通過對比這兩條SQL語句,我們就能知道,如果結賬-購卡的時候就把IsCheck字段改成“已結賬”那么我們結賬-退卡的時候就查不出來這條記錄。

        說完了registerIsCheck和logoutIsCheck字段的由來,下面再說說registerHandler和logoutHandler的由來:

        如果我們的卡表里面只有一個Handler字段,那么如果我們在操作員1處購卡,在操作員2處退卡,那么該記錄的Handler最后應該是誰呢?

        通過以上的論述,相信大家對紅色框中的四個字段的由來很信服了,如果大家還有什么不懂地方,可以找我私下討論。

        聲明:本網頁內容旨在傳播知識,若有侵權等問題請及時與本網聯系,我們將在第一時間刪除處理。TEL:177 7030 7066 E-MAIL:11247931@qq.com

        文檔

        機房收費系統之結賬BUG

        機房收費系統之結賬BUG:聲明:以下內容只對將卡表和退卡表放在同一張表的同學適用! 最近大家都已經開始做VB.NET機房收費系統重構版,在這里跟大家聊聊我在機房收費系統中發現的漏洞。 在機房收費系統中有這樣一個窗體--結賬。個人認為結賬的功能是:領導對操作員注冊退卡進行結賬
        推薦度:
        標簽: 內容 bug 聲明
        • 熱門焦點

        最新推薦

        猜你喜歡

        熱門推薦

        專題
        Top 主站蜘蛛池模板: 亚洲图片校园春色| 亚洲一区二区三区AV无码| 亚洲人成人77777网站不卡| 88av免费观看入口在线| 久久亚洲国产视频| 日韩人妻一区二区三区免费| 亚洲天堂在线播放| 精品无码人妻一区二区免费蜜桃| 亚洲精品高清国产麻豆专区| 在线看片免费不卡人成视频| 亚洲欧洲另类春色校园网站| 免费观看的av毛片的网站| 精品国产亚洲第一区二区三区| 免费国内精品久久久久影院| 精精国产www视频在线观看免费| 亚洲最大AV网站在线观看| 久久国产乱子伦精品免费不卡| 亚洲免费视频网站| 丁香花免费高清视频完整版| 亚洲精品无码久久久久牙蜜区| 亚洲国产成人精品女人久久久 | 亚洲成AV人片在线观看| 特级无码毛片免费视频尤物| 亚洲AV无码专区在线亚| 免费v片在线观看品善网| 男女一边摸一边做爽的免费视频| 亚洲Aⅴ无码专区在线观看q| 野花高清在线观看免费3中文| 男女猛烈激情xx00免费视频| 亚洲AV日韩精品久久久久久| 一本无码人妻在中文字幕免费| 免费无码又爽又黄又刺激网站 | 日本亚洲精品色婷婷在线影院| 免费99热在线观看| 久久久久国产精品免费看| 亚洲精品欧美综合四区| 亚洲毛片αv无线播放一区| 成人毛片免费观看视频在线| 国产精品综合专区中文字幕免费播放 | 日本免费大黄在线观看| 亚洲愉拍一区二区三区|