閒來無事,上公司OA,查了查這個月工資(依舊少得可憐)。OA查詢工資先要輸入獨立密碼,輸入密碼進入界面,偶然間瞄了一眼URL發現並無變化,而後點擊查詢(OA只能查詢本身的工資),URL又沒有變化,職業的本能使我不禁自主的按下了Firefox的F12,查看起了源代碼,果真是都是嵌在<iframe>中,觀察瞭如下請求的URL,果真參數都在其中,本身寫了一個JAVA爬蟲腳本,只是作個測試,一共爬了20我的的工資信息,而後保存成HTML,果不其然。測試
而後通過十幾分鐘的摸索,發現此邏輯BUG在OA中還不止一處,哎!不得不說,如今的我的信息真的不值錢啊,也不知道公司請哪作的應用(摳鼻摳鼻!)就算驗證不嚴謹,至少多帶進去幾個參數在查詢吧,讓爬蟲爬的也沒那麼舒服也能防止這種事情的發生!!iframe
但願各位朋友在寫程序的時候能本着職業操守,儘可能避免這種事情的發生。請求