UEHMonQAQC / K42

7 stars 2 forks source link

[NHÓM 5] – Lỗi phi chức năng – Lỗi bảo mật trong trang http://youth.ueh.edu.vn/ #231

Open loandam1 opened 5 years ago

loandam1 commented 5 years ago

a.Web Browser: coccoc - Phiên bản 75.4.124 (Phiên bản Chính thức) (32 bit) b. Các bước để phát hiện lỗi: i: Truy cập trang http://youth.ueh.edu.vn/

screenshot 291

ii: Chọn Chức năng iii: Chọn Hệ thống mã vạch

screenshot 292

iv: Nhìn khung danh mục bên phía trái màn hình , chọn Tra cứu hoạt động

screenshot 293

v: Nhập bất kỳ MSSV nào sẽ hiển thị các hoạt động SV đó đã tham gia

screenshot 294

vi: Chọn “xem”

screenshot 297

c. Kết quả thực tế: Hệ thống hiện thị bảng hoạt động của sinh viên được nhập bằng một mã số bất kì mà chưa được sự cho phép của sinh viên đó

screenshot 295

d. Kết quả mong đợi: Cần cung cấp mật khẩu cho từng sinh viên để bảo mật thông tin cá nhân, không để người lạ xem

shouldqaqc commented 5 years ago

chỗ kết quả thực tế, sửa lại là "chưa được sự cho phép của sinh viên đó"

shouldqaqc commented 5 years ago

Sau khi kiểm tra, lỗi này hợp lệ.

loandam1 commented 5 years ago

t đã sửa rồi nha Nên