チェリャビンスク地域の交通警察ウェブサイトの例での個人データの保存

残念ながら、これは政府機関の漏れやすく曲率のあるサイトに関する別の投稿です。



チェリャビンスク地域の交通警察署は、ウェブサイトgibdd74.ruを通じて最新の状態を保ち、公共サービスを提供することを決定しました 。 しかし、いつものように判明しました。





だから。 これらの同じサービスを取得したい場合は、対応するページに移動します。 「フレンドリーな」URLに加えて、彼女はこれらのサービスのリストで私たちに会います。





サービス「車両の技術検査」とは何かを確認するには、リンクをクリックして、「サインアップ」をクリックします。 誰かがすでに埋めたフィールドを持つ素晴らしい美しさの形が私たちの目に開かれます! st迷と困惑の瞬間は過ぎ去り、このフォームを完成させた最後のユーザーの個人データが私たちの前にあることを理解しています。





これを確認するために、私たちは左側のデータをフォームに記入します。 リンクを再度たどると、前に記入したフォームが表示されます。 私たちは目を信じていませんが、それでもブラウザの不具合、あらゆる種類のCookieなどを期待しています。 しかし、読者、別のブラウザーもあります。



資格試験の予約と運転免許証の発行を伴う同様の話。



しかし、それだけではありません。 apex /へのURLを消去し、ORACLEログインフォームにアクセスします。



このフォームからわかるように、チェリャビンスク地域のUGIBDDのサイトでは、無料版のOracle Express Edition DBMS、 ライセンス契約 (リンクは皮肉なことに右側にあります)を使用しており、開発者のコ​​ンピューターでのみこの製品を使用することを意味しています。

「なぜ壊れているのですか?」



更新: 判明したように、チェリャビンスク地域のUGIBDD Webサイトを開発したWebスタジオ 、説明されているバグとは何の関係もありません Lab.Netに謝罪します。



All Articles