12306再曝漏洞,一张身份证可买两张相同火车票

点击上方“CSDN”,选择“置顶公众号”

关键时刻,第一时间送达!

2018,新年第一天,我们的12306大大就又出事儿了。作为全国唯一一个官方网路购票渠道,和往年一样,12306网站即将迎来抢票最高峰。

事件经过

1月1日,浙江在线记者报道称,上海网友张先生可以用一个身份证账号,同时买到两张“一模一样”的火车票,同一天、同个班次、同一车厢,甚至是前后排座位,如图所示:

“我和朋友之前就商量好,2018年元旦假期,我从上海到杭州找他跨年。”张先生解释,考虑到节假日外出人员较多,就准备提前把火车票买好。

开始时,张先生通过手机APP登陆12306网站,买到了12月31日下午从上海虹桥开往杭州的高铁票。尽管他在付款后马上收到了订票短信,但是在APP的“未出行订单”中,相关车票信息始终没有出现。此时,他既不能再次购买车票,又因为查不到信息而无法退票、改签。他又拨打12306客服电话咨询此事,但始终无法顺利转接到人工客服。

情急之下,张先生的朋友开始试着帮他购买车票。结果,朋友通过登录自己的12306账号,竟然抢到了同一班次的车票。当张先生来到自动取票机上时,竟然发现自己可以同时取到两张不同座位的纸质车票。直到他拿着两张车票来到上海虹桥火车站的退票窗口,才顺利退掉其中一张。

在12306官网上,关于“在12306.cn网站购票一个身份证可以购多少张票?”的答复是这样的:一个有效身份证件同一乘车日期同一车次可购一张车票(但使用同行成年人的有效身份证件信息为乘车儿童购买儿童票的除外)。一笔订单不能超过5张票,12306.cn网站可根据具体情况做适当限制。

通过网络渠道购买过车票的人都知道,一个身份证账号只能选定同一车次的一个座位。该媒体记者咨询了上海虹桥火车站的工作人员,答道:“这种情况属于重复购票,可能是由于网络繁忙等原因导致的。如果到窗口来退票,我们会全额退还票款,不会收取任何费用。但是,如果在网上退票,系统可能会按照正常退票扣除一定手续费。”

事件思考

页面刷新缓慢、连续查询时出现“刷新失败”、甚至在关键时刻突然取消用户的登录状态,讲真,国内没有哪一家网站或APP能够数年如一日经得起大批的流量涌入,扛得住用户的不断谩骂。不过,有关12306频频被曝漏洞的问题却是让众多网友感到十分愤怒。

早在2012年12306网站建立之初,就曾因故障两次发公告暂停网上售票。

2014年,12306又遭遇了用户信息泄露事件,不法分子利用“撞库”获取用户信息谋取非法利益,其中涉及用户账号、明文密码、身份证件、邮箱等信息。

2017年4月,用户发现在登出12306个人账号时,网站页面竟然自动登录他人账号,且与账号相关联的身份证号等个人信息均可见,在点击该页面常用联系人选项时页面再次刷新显示他人的账号及身份信息。

正如笔者在“为什么耗资数亿的12306一直都非常难用?”一文中曾指出,在铁路售票系统内部也是个庞大且复杂的跨地域系统进行支撑,包括涉及的业务逻辑、软硬件供应商、版本与维护协议等方面。加之网站每天几乎都超400亿次的庞大点击量,网站服务器高负载的问题长期以来都摆在眼前。

不过,既然用户可同时购买两张车票被12306工作人员解释为“系统繁忙”引起的,那么随着2018春运的不断逼近,有了八年经验的12306又能否获得一次亮眼的表现呢?


————— 推荐阅读 —————


资源下载链接为: https://pan.quark.cn/s/9a27693985af 《基于SSM的JSP招聘网》是一款功能丰富的在线招聘平台,主要面向普通游客、求职者、企业和管理员四种用户角色,提供了多样化的服务与管理功能。该系统采用SSM(Spring、SpringMVC、MyBatis)技术栈开发,确保了系统的稳定性与高效性。以下是对系统功能模块及其技术实现的介绍。 对于普通游客,系统提供职位浏览功能。游客可以查看平台上的各种招聘信息,如职位描述、工作职责、薪资待遇等。这需要后台数据库对招聘信息进行有效存储和检索。在SSM框架中,SpringMVC负责处理HTTP请求,将数据传递给Spring服务层进行业务逻辑处理,MyBatis作为持久层工具,执行SQL查询并将结果映射为Java对象。 求职者注册成为平台用户后,可进行职位收藏和投递。收藏的职位信息会保存在个人中心,方便随时查看。职位投递功能涉及用户个人信息与简历的提交,需要系统具备用户认证和授权机制,可通过Spring Security或Apache Shiro实现。此外,系统可能采用AJAX技术进行异步操作,如即时刷新收藏夹状态,以提升用户体验。 企业用户可在系统中发布职位、查看求职者简历。发布职位时,需进行表单验证和数据合法性检查,SpringMVC的控制器可协同前端校验库(如Hibernate Validator)完成。查看简历时,企业可对求职者进行筛选和评价,这要求数据库设计合理,以便快速查询和分析求职者信息。 管理员负责管理平台运行,包括用户管理、职位审核、系统设置等。管理员模块通常包含后台管理界面,通过SpringMVC的模型视图解析器和模板引擎(如Thymeleaf或FreeMarker)生成动态页面。同时,日志记录和异常处理必不可少,Spring框架提供了强大的日志和AOP支持,可方便实现这些功
评论 5
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

CSDN资讯

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值