12306居然不能用特殊字符.做密码,无力吐槽了 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
refresh
V2EX    问与答

12306居然不能用特殊字符.做密码,无力吐槽了

  •  
  •   refresh 2013-08-12 22:10:10 +08:00 4395 次点击
    这是一个创建于 4519 天前的主题,其中的信息可能已经有所发展或是发生改变。
    14 条回复    1970-01-01 08:00:00 +08:00
    ipconfiger
        1
    ipconfiger  
       2013-08-12 22:22:11 +08:00
    因为存的明文,又用了防SQL注入的过滤函数来过滤用户名密码,结果就是这样子了。这种2B网站不用的最好
    013231
        2
    013231  
       2013-08-12 22:38:56 +08:00
    @ipconfiger 12306有什替代品?
    isayme
        3
    isayme  
       2013-08-12 22:41:34 +08:00
    人家完全是为了最简单的防止注入
    9hills
        4
    9hills  
       2013-08-12 23:09:49 +08:00
    证明存的明文,存的hash的话你爱用啥用啥。。
    SharkIng
        5
    SharkIng  
       2013-08-13 03:15:58 +08:00   1
    @013231 高铁票的话可以去携程,普通票好像暂时无解*(huochepiao.com这个网站没用过不过似乎可以代购)
    caoyue
        6
    caoyue  
       2013-08-13 09:53:59 +08:00
    单独对这种网站设密码吧,很大概率是明文存密码的
    waterye
        7
    waterye  
       2013-08-13 10:51:30 +08:00
    这种网站用一次性密码就好了。下次要用再找回密码就可以了。
    LokiSharp
        8
    LokiSharp  
       2013-08-13 15:16:21 +08:00
    @waterye 一次性密码 +1
    myang
        9
    myang  
       2013-08-13 15:23:00 +08:00
    为什么需要用特殊字符?用最简单的密码不就好了,12306丢失密码又没有什么损失。至今用12306买了n多的票也帮人买了n多的票,感觉无比好用。
    inode007
        10
    inode007  
       2013-08-13 15:27:56 +08:00
    能满足基本需求就行了,要求那么多,太看得起zf网站的开发人员了。
    不把这些东西竞标外包,就别考虑什么安全和体验了。
    Lone
        11
    Lone  
       2013-08-13 19:58:22 +08:00
    明文还是HASH都无所谓,反正我也不知道自己的密码是什么。
    refresh
        12
    refresh  
    OP
       2013-08-13 20:15:13 +08:00
    @myang 亲,你没改过密码吧,它要求最少要数字和字母及下划线的两种,意思就是你密码要复杂一点,既然要求复杂一点,又不支持特殊字符,话说支持特殊字符做密码,这是蛮荒时代就已经存在了的吧。

    最关键的是,它还不提示你哪儿出错了,我用了.做为密码,就一直通不过,我也是经过N次试验才知道原来不允许.的。
    refresh
        13
    refresh  
    OP
       2013-08-13 20:16:04 +08:00
    @inode007 真心觉得是实习生做的
    myang
        14
    myang  
       2013-08-13 20:36:10 +08:00
    @refresh 好像还真是,我一直是几个数字,没改过密码。
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2574 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 35ms UTC 05:14 PVG 13:14 LAX 21:14 JFK 00:14
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86