12306再曝漏洞,一张身份证可买两张相同火车票

2018年01月02日 00:00:00

点击上方“CSDN”,选择“置顶公众号”

关键时刻,第一时间送达!

2018,新年第一天,我们的12306大大就又出事儿了。作为全国唯一一个官方网路购票渠道,和往年一样,12306网站即将迎来抢票最高峰。

事件经过

1月1日,浙江在线记者报道称,上海网友张先生可以用一个身份证账号,同时买到两张“一模一样”的火车票,同一天、同个班次、同一车厢,甚至是前后排座位,如图所示:

“我和朋友之前就商量好,2018年元旦假期,我从上海到杭州找他跨年。”张先生解释,考虑到节假日外出人员较多,就准备提前把火车票买好。

开始时,张先生通过手机APP登陆12306网站,买到了12月31日下午从上海虹桥开往杭州的高铁票。尽管他在付款后马上收到了订票短信,但是在APP的“未出行订单”中,相关车票信息始终没有出现。此时,他既不能再次购买车票,又因为查不到信息而无法退票、改签。他又拨打12306客服电话咨询此事,但始终无法顺利转接到人工客服。

情急之下,张先生的朋友开始试着帮他购买车票。结果,朋友通过登录自己的12306账号,竟然抢到了同一班次的车票。当张先生来到自动取票机上时,竟然发现自己可以同时取到两张不同座位的纸质车票。直到他拿着两张车票来到上海虹桥火车站的退票窗口,才顺利退掉其中一张。

在12306官网上,关于“在12306.cn网站购票一个身份证可以购多少张票?”的答复是这样的:一个有效身份证件同一乘车日期同一车次可购一张车票(但使用同行成年人的有效身份证件信息为乘车儿童购买儿童票的除外)。一笔订单不能超过5张票,12306.cn网站可根据具体情况做适当限制。

通过网络渠道购买过车票的人都知道,一个身份证账号只能选定同一车次的一个座位。该媒体记者咨询了上海虹桥火车站的工作人员,答道:“这种情况属于重复购票,可能是由于网络繁忙等原因导致的。如果到窗口来退票,我们会全额退还票款,不会收取任何费用。但是,如果在网上退票,系统可能会按照正常退票扣除一定手续费。”

事件思考

页面刷新缓慢、连续查询时出现“刷新失败”、甚至在关键时刻突然取消用户的登录状态,讲真,国内没有哪一家网站或APP能够数年如一日经得起大批的流量涌入,扛得住用户的不断谩骂。不过,有关12306频频被曝漏洞的问题却是让众多网友感到十分愤怒。

早在2012年12306网站建立之初,就曾因故障两次发公告暂停网上售票。

2014年,12306又遭遇了用户信息泄露事件,不法分子利用“撞库”获取用户信息谋取非法利益,其中涉及用户账号、明文密码、身份证件、邮箱等信息。

2017年4月,用户发现在登出12306个人账号时,网站页面竟然自动登录他人账号,且与账号相关联的身份证号等个人信息均可见,在点击该页面常用联系人选项时页面再次刷新显示他人的账号及身份信息。

正如笔者在“为什么耗资数亿的12306一直都非常难用?”一文中曾指出,在铁路售票系统内部也是个庞大且复杂的跨地域系统进行支撑,包括涉及的业务逻辑、软硬件供应商、版本与维护协议等方面。加之网站每天几乎都超400亿次的庞大点击量,网站服务器高负载的问题长期以来都摆在眼前。

不过,既然用户可同时购买两张车票被12306工作人员解释为“系统繁忙”引起的,那么随着2018春运的不断逼近,有了八年经验的12306又能否获得一次亮眼的表现呢?


————— 推荐阅读 —————


12306再曝漏洞,一张身份证可买两张相同火车票

点击上方“程序员大咖”,选择“置顶公众号”关键时刻,第一时间送达!在 12306 官方网站上,明确写道:一个有效身份证件同一乘车日期同一车次可购一张车票(但使用同行成年人的有效身份证件信息为乘车儿童购...
  • Px01Ih8
  • Px01Ih8
  • 2018年01月04日 00:00
  • 93

使用Python和Splinter实现12306火车票查询与抢票

有一段时间没有使用Python了,前几天经朋友提起一篇关于用Python实现抢火车票的文章,百度了实现抢火车票的技术细节,网上却有不少资料,也不是新鲜的东西。在了解了一些技术手段后,也尝试实现了一下,...
  • liyuefeilong
  • liyuefeilong
  • 2015年12月29日 21:00
  • 22539

用Python自动刷新抢12306火车票(附源码)

專 欄❈作者:marvin,互联网从业者,现居上海张江❈一年一度的春运又来了,今年我自己写了个抢票脚本。使用Python+Splinter自动刷新抢票,可以成功抢到。(依赖自己的网络环境太厉害,还有机...
  • BF02jgtRS00XKtCx
  • BF02jgtRS00XKtCx
  • 2017年12月30日 00:00
  • 1527

python学习之 12306的一个小爬虫

本文思路主要来源于实验楼的教程,但是一些具体的一些细节是我自己发现的,比如哪里获得站点对应的3位英文编号,怎么获得这个查询的url 本文用到的库主要有requests(获取url的内容),pretty...
  • sentimental_dog
  • sentimental_dog
  • 2016年09月26日 21:25
  • 6789

新鲜出炉的12306防挂脚本,有需要的拿走

如需转载请声明:【转自 http://blog.csdn.net/xiaoxian8023 】        一年一度的“抢票运动会”又开始了,期间12306网站承受的压力越来越大,极不...
  • zhonggaorong
  • zhonggaorong
  • 2017年01月04日 15:12
  • 786

教你如何秒杀12306,JAVA程序抢票成功!----阿冬专栏

教你如何秒杀12306,JAVA程序抢票成功! 来自:http://jingyan.baidu.com/article/ab69b270c403412ca7189f95.html ...
  • zhangdong305
  • zhangdong305
  • 2015年12月14日 09:23
  • 1783

一、基于HTTPS协议的12306抢票软件设计与实现--实现效果

一、基于HTTPS协议的12306抢票软件设计与实现--实现效果 二、基于HTTPS协议的12306抢票软件设计与实现--相关接口以及数据格式 三、基于HTTPS协议的12306抢票软件设计与实现--...
  • MINEZHANGHAO
  • MINEZHANGHAO
  • 2014年01月23日 17:20
  • 11843

python爬虫抢火车票

首先我们需要splinter 安装: pip install splinter -i http://pypi.douban.com/simple --trusted-host pypi.d...
  • bff1022
  • bff1022
  • 2016年01月13日 10:13
  • 1418

12306自动下单抢票-登录篇

12306网站推出图片验证码以后,对于抢票软件就提出了更高的要求,本篇并不涉及自动识别验证码登录(主要是博主能力所限),提供一个途径-打码平台,这个几乎是可以破解所有验证码了,本篇主要是分享一下123...
  • wuqing942274053
  • wuqing942274053
  • 2017年11月18日 18:05
  • 1354

玩转新版12306之抢票篇

文章只做技术研究  如果通过此技术违反国家法律,一切后果自负,作者不承担任何责任。 好吧,先来唠叨,唠叨。这几天大家都沉浸在抢票中,当然我也不例外。 最后总结一句,有抢票软件不一定能抢到票,没抢票软件...
  • hncdyj
  • hncdyj
  • 2014年01月07日 17:54
  • 6716
内容举报
返回顶部
收藏助手
不良信息举报
您举报文章:12306再曝漏洞,一张身份证可买两张相同火车票
举报原因:
原因补充:

(最多只允许输入30个字)