Task(1)html
令我滿意的地方:瀏覽器
1.頁面簡潔美觀,功能齊全。服務器
擁有課表文件通知等功能工具
簡潔美觀網站
2.總體設計具備一致性,界面符合慣例,響應速度也很快。還行。加密
TAST(2)設計
該誇得誇了,下面我就要開噴了。來談談我不滿意的地方。3d
1.看到網站的第一眼我就不滿意,http,沒錢搞https?用戶是誰?是學生,學生的信息不重要?除了ca+非對稱+對稱加密,其餘都能被搞。htm
2.再來看看首頁:blog
挺好看的還支持掃碼呢,還有采用統一身份驗證登陸。不錯不錯。
點擊採用統一身份驗證登陸
404,查閱下源碼
這是什麼,用後臺掃描工具掃了一下
出現兩個地址
瀏覽器打開又轉爲以下地址。
http://tdjw.ntu.edu.cn/jwglxt/xtgl/login_slogin.html?language=zh_CN&_t=1574964467061
http://tdjw.ntu.edu.cn/jwglxt/xtgl/login_slogin.html?language=zh_CN&_t=1574964485679
這兩個不就是首頁嘛,不是很懂,或許他想跳轉到某一個未完成的頁面?那就是半成品,半成品給普通用戶怎麼用,不如不放這個連接。其次掃碼,掃出的是貴開發公司的網站,與南通大學教務管理系統有啥關係?
接下來我選擇登陸,看我保存的密碼:
瀏覽器保存了加密以後的密碼,接着往下看。我每次登陸都要本身從新輸入
沒法自動填充?很不方便啊,我哪裏是主人。接着往下看
這一段源碼,他給了註釋,防止瀏覽器自動填充密碼。這種不一樣尋常的設計,爲何要防止瀏覽器自動填充密碼呢?還記得我保存的什麼密碼,一長串。
假設瀏覽器已經開啓了保存密碼功能,用戶在輸完帳號密碼並提交後,點擊保存密碼。在這一過程當中,主要發生了以下幾個事件:
用戶填寫用戶名密碼 → 點擊提交 → 觸發check() → 將密碼輸入框的密碼MD5加密 → 將數據提交到服務器
咱們的瀏覽器是在哪一步記錄了密碼呢?
第二步,在點擊提交按鈕時,瀏覽器抓取了輸入框的值,並保存下來,然後面發生的事情,它並不關心。 那麼咱們下次登陸時,會發現密碼輸入框仍然是明文密碼(雖然咱們看不到,但能夠經過密碼長度判斷。可是該教務系統設計思路彷佛出了問題,我也只是猜想,該教務系統,沒有發送給服務器以前就加密了,而瀏覽器也保存了加密以後的密碼。若是容許填充,會形成密碼的二次加密,那就沒用了啊。系統難用。3.接着往下看,更難用的來了。
隨便點擊一個:
沒法返回上一頁,這等於全面屏時代你還用着功能機按鍵返回。很難受哦。
接着往下看
看樣子是要讓我閱讀一個準則啥的,內容呢?我只看見下面的倒計時,最後出來個已閱讀讓我確認,而後點下去跳轉到頁面,,就返不回去了。不排除如今沒加上的可能。