CLIEN

본문 바로가기 메뉴 바로가기 보기설정 테마설정
톺아보기 공감글
커뮤니티 커뮤니티전체 C 모두의광장 F 모두의공원 I 사진게시판 Q 아무거나질문 D 정보와자료 N 새로운소식 T 유용한사이트 P 자료실 E 강좌/사용기 L 팁과강좌 U 사용기 · 체험단사용기 W 사고팔고 J 알뜰구매 S 회원중고장터 B 직접홍보 · 보험상담실 H 클리앙홈
소모임 소모임전체 ·굴러간당 ·주식한당 ·아이포니앙 ·MaClien ·일본산당 ·방탄소년당 ·개발한당 ·자전거당 ·안드로메당 ·이륜차당 ·소셜게임한당 ·육아당 ·나스당 ·AI당 ·디아블로당 ·소시당 ·가상화폐당 ·골프당 ·야구당 ·걸그룹당 ·젬워한당 ·클다방 ·리눅서당 ·IoT당 ·패셔니앙 ·맛있겠당 ·키보드당 ·사과시계당 ·PC튜닝한당 ·캠핑간당 ·3D메이킹 ·X세대당 ·ADHD당 ·AI그림당 ·날아간당 ·배드민턴당 ·농구당 ·블랙베리당 ·곰돌이당 ·비어있당 ·FM당구당 ·블록체인당 ·보드게임당 ·활자중독당 ·볼링친당 ·냐옹이당 ·문명하셨당 ·클래시앙 ·콘솔한당 ·요리한당 ·쿠키런당 ·대구당 ·DANGER당 ·뚝딱뚝당 ·개판이당 ·동숲한당 ·날아올랑 ·전기자전거당 ·e북본당 ·갖고다닌당 ·이브한당 ·물고기당 ·도시어부당 ·FM한당 ·포뮬러당 ·안경쓴당 ·차턴당 ·총쏜당 ·땀흘린당 ·하스스톤한당 ·히어로즈한당 ·인스타한당 ·KARA당 ·꼬들한당 ·덕질한당 ·어학당 ·가죽당 ·레고당 ·LOLien ·Mabinogien ·임시소모임 ·미드당 ·밀리터리당 ·땅판당 ·헌팅한당 ·오른당 ·영화본당 ·MTG한당 ·소리당 ·노키앙 ·적는당 ·방송한당 ·바다건너당 ·찰칵찍당 ·그림그린당 ·소풍간당 ·심는당 ·패스오브엑자일당 ·라즈베리파이당 ·품앱이당 ·리듬탄당 ·노젓는당 ·달린당 ·Sea마당 ·SimSim하당 ·심야식당 ·윈태블릿당 ·미끄러진당 ·축구당 ·나혼자산당 ·스타한당 ·스팀한당 ·파도탄당 ·퐁당퐁당 ·테니스친당 ·테스트당 ·빨콩이당 ·공대시계당 ·여행을떠난당 ·터치패드당 ·트윗당 ·창업한당 ·VR당 ·시계찬당 ·WebOs당 ·위스키당 ·와인마신당 ·WOW당 ·윈폰이당
임시소모임
고객지원
  • 게시물 삭제 요청
  • 불법촬영물등 신고
  • 쪽지 신고
  • 닉네임 신고
  • 제보 및 기타 제안
© CLIEN.NET
공지[점검] 잠시후 서비스 점검을 위해 약 30분간 접속이 차단됩니다. (금일 18:15 ~ 18:45)

모두의공원

HTML 수정해서 인터넷강의 수강 완료한다는 헛소문이 도네요 30

2020-04-20 01:02:06 124.♡.132.117
cpwjfi

조금만 생각해보면 말도 안되는 소리인걸 알텐데 말이죠.


개별 사용자가 서버에 접근할 권한 가지면 보안이 없는건데 커뮤니티랑 페북에서 떠도는 방법인가 봅니다.


잘못된 형식의 이미지 링크입니다.


cpwjfi 님의 게시글 댓글
  • 주소복사
  • Facebook
  • X(Twitter)
댓글 • [30]
버미파더
IP 118.♡.80.198
04-20 2020-04-20 01:03:27
·
애들이 하라는 공부보다 해킹 학습하네요.
니파
IP 218.♡.238.135
04-20 2020-04-20 01:04:27
·
학습종료 누르면서 submit 될테니, 서버단에서 체크 안하면 가능할순 있겠네요. 실제로 개떡 같은 사이트들 은근히 있어서..
mairoo
IP 182.♡.167.250
04-20 2020-04-20 01:04:28
·
client side script ...

저거 자기만 수강하고 남은 다 결석처리하려는 음모 아닌가요;;;
삭제 되었습니다.
DRJang
IP 222.♡.39.198
04-20 2020-04-20 01:06:02
·
@너의개소리가들려님 굽조한 시스템들을 갑을병정으로 내리 꽂으면 단가도 시간도 부족하니 저런 꼴 나오기 쉽죠.
쿠쿠콰콰
IP 112.♡.160.134
04-20 2020-04-20 05:22:11
·
@DRJang님 그것보다 담당자가 잘 모르니 최대한 대충 만드는게 큽니다
DRJang
IP 222.♡.39.198
04-20 2020-04-20 01:04:52
·
수업시간에 자는애들 수준 인증하는거죠.
공부할 시간에 다른 거라도 해보니 그나마 다행이라 해야할지...
RB20
IP 223.♡.46.180
04-20 2020-04-20 01:05:02 / 수정일: 2020-04-20 01:05:19
·
코드를 봐야 알겠지만 수강 시간에 대한 서버 사이드 검증이 없으면 충분히 가능하다고 봐요...;;
그런 코드를 이미 몇번 봤기도 했고...
git
IP 220.♡.203.14
04-20 2020-04-20 01:05:12
·
서버에서 강의 듣기 시작한 시간으로부터 영상 재생 끝났다는 이벤트 받기까지 걸린 시간(elapsed time)을 계산해서 verify하지 않는 이상 가능한 방법입니다.
삭제 되었습니다.
크흡
IP 121.♡.40.30
04-20 2020-04-20 01:05:17
·
일부 개발자 실력보면 충분히 가능하죠. 거기다가 하청의 하청의 하청의..
열심개발자
IP 59.♡.166.47
04-20 2020-04-20 01:05:30
·
이거 실제로.. 가능한 사이트들있습니다..
대학원쪽 강의도 이런식으로 완료하기도하고,, 그렇더라구요
오겹살
IP 211.♡.55.206
04-20 2020-04-20 01:05:33
·
가능 할 수 있습니다. 실제 타임을 클라이언트 단에서 그냥 받도록 만들었다면...의외로...상상이상의 사이트 들이 많죠
glassbox
IP 119.♡.35.82
04-20 2020-04-20 01:06:11
·
정부에서 급하게 대충 외주 맡겨 만들었을테니 충분히 가능한 시나리오라고 봅니다
삭제 되었습니다.
cpwjfi
IP 124.♡.132.117
04-20 2020-04-20 01:09:20
·
저게 근데 선생님 관리창에선 시작시간과 종료시간, 지속시간까지 보인다고 하더라고요...
저희 학교는 배속 돌리면 결과처리한다고 학년부장이 전체공지 내렸습니다....
git
IP 220.♡.203.14
04-20 2020-04-20 01:13:45
·
@ajfbcue님
그걸 서버에서 직접 검증하지 않은 상태로 클라이언트가 보내준 값 그대로 DB에 넣는 거라면 별 의미 없어요. 코드를 직접 보지는 않았지만 급하게 발주줘서 만들었다면 클라이언트가 보내준 데이터 그대로 사용했을 것 같습니다.
cpwjfi
IP 124.♡.132.117
04-20 2020-04-20 01:25:07
·
@git님 그럴수도 있겠네여...
자연괴물
IP 1.♡.0.73
04-20 2020-04-20 01:09:36
·
서버 접근 권한이 있다기보다는.. 서버와 교차검증 없이 보통 수강완료 상태로 전환하는 로컬 조작을 마련하지 않거나 숨기는 정도로만 보안해놓고 이걸 뚫을 줄은 몰랐던 경우가 있더라고요
Estere
IP 114.♡.24.53
04-20 2020-04-20 01:10:03
·
저렇게 어이없는 사이트들이 실제로 있다는게 함정입니다 (...)
블루로안
IP 121.♡.255.23
04-20 2020-04-20 01:12:00 / 수정일: 2020-04-20 01:13:30
·
저런 사이버 강의가 다 비슷한 솔루션을 쓰나 보네요. 작년에 직장내 성희롱 방지 사이버 강의도 저런식으로 동영상 강의 들은걸로 쉽게 조작이 되었던...

최소 저런 조작 가능한 값은 클로저로 내부 변수로 만들어야하는데 기본 조차 없는 개발자들....
삭제 되었습니다.
cpwjfi
IP 124.♡.132.117
04-20 2020-04-20 01:13:36
·
EBS측에서도 공지사항을 새로 만들었네요
이치로
IP 175.♡.190.135
04-20 2020-04-20 01:13:55 / 수정일: 2020-04-20 01:14:24
·
서버쪽에서 체크 안하면? 가능할 것 같네요...
notnull원해
IP 222.♡.18.155
04-20 2020-04-20 01:16:15 / 수정일: 2020-04-20 01:16:32
·
가능은 합니다.
근데 조금만 경험있는 개발자/기획자라면 저정도 허접한 수준의 조작은
다 시나리오에 넣고 고려해서 개발했어야죠.
저게 사실이라면 좀 화가 날 정도네요. 사이트 제작자 책임 물어야합니다.
야근의요정
IP 168.♡.18.91
04-20 2020-04-20 02:12:16
·
@notnull원해님 ... 이런거는 기획자가 커버할 레이어가 아니라서요... 글구 기획자들이 개발에 정통한 사람들이 아닙니다. 이런거는 원래 개발PL급이나 QA가 커버를 쳐줘야 하는데...
Myayu
IP 121.♡.62.139
04-20 2020-04-20 01:16:22 / 수정일: 2020-04-20 02:00:08
·
저게 충분히 가능한 시나리오들이 꽤 있죠(-_-)
청보라
IP 222.♡.125.234
04-20 2020-04-20 01:16:26
·
가능?
aaaa
IP 114.♡.53.36
04-20 2020-04-20 01:17:16 / 수정일: 2020-04-20 01:17:53
·
진짜 발로 만들지 않았으면 시작시각 종료시각은 남도록 했을테니 사후처리는 가능하겠죠 ㅎㅎㅎ
삭제 되었습니다.
삭제 되었습니다.
야근의요정
IP 168.♡.18.91
04-20 2020-04-20 02:10:35
·
이쪽동네 사이트들이 서비스 기업급이 아니라 SI급이라서.... 솔직히 개발자들이 개발할 때 client side validation, server side validation 이딴거에 관심없습니다;;; 공기도 짧은데 요구사항 변덕부리는거 커버하는거 따지면 돌아가면 다행이네 수준....
이슈터져나와서 DB 데이터 기준으로 확인하고 경고하는거 같네요. 플레이어도 나름 솔루션이라고 프로그램 건들생각은 못하고...
Zenyr
IP 175.♡.44.184
04-20 2020-04-20 02:24:39 / 수정일: 2020-04-20 02:28:41
·
저게 충분히 가능한게 로컬에서 타이머쌓고 주기적으로 서버에 전송하는 방식이라 진짜 그 변수값이 서버로 날아가는거 본 적 있습니다 서버에서 검증 안하더라고요 3분만에 150분 들었다고 서브밋하면 응 그렇구나 하고 받아줘요

근데 제가 말하는 그건 13년 전 솔루션인데....

거지같은 기획 들고 그대로 짜라는 기획자와
그 거지같은 오류투성이 기획안 그대로 짜놓고 나몰라라 런칭한 한심한 개발자 다 집합시키고 싶은 생각이 들 때 쯤...
가슴에 손을 얹고 생각해 봅니다
저 사람들에게 과연 충분한 자원과 보상과 시간이 주어졌을 가능성이 몇이나 될까 ㅋㅋㅋ
memory
IP 24.♡.157.60
04-20 2020-04-20 03:23:00
·
저런 상업/업무용 프로그램들을 학교 과제처럼 만들어놨군요. 한국에 저런게 한두개가 아닐꺼에요.
쿠쿠콰콰
IP 112.♡.160.134
04-20 2020-04-20 05:19:01 / 수정일: 2020-04-20 05:19:52
·
대부분 저렇게 가능합니다;; 공공기관에 있는데, 들을 가치 없는 시간 아까운 의무교육들이 굉장히 많은데, 아직까진 제가 못 뚫어본 교육이 없네요.
nato
IP 39.♡.28.190
04-20 2020-04-20 07:58:16
·
보통 저런건 최저가 입찰인데다가 중소 적합 업종이라 돈만 맞으면 들어갈 수 있습니다. 게다가 공기로 3개월 주면 다행이구요. (개발 1달 테스트 2달) 그래서 10년전 소스 가져다가 css랑 이미지 조금 바꿔서 배포하고 끝내죠. 유지보수 계약도 없어서 2년 무상 유지보수를 끼워넣기 때문에 제대로 유지보수도 안됩니다. 그래서 저런 기본적인거 기초적인거 테스트 안합니다. 요구사항에도 없고 해봤자 프로젝트에 도움이 안되거든요.
당위성 이야기해봐야 프로젝트 두탕 세탕 뛰느라 밤새는 개발자에겐 안 들릴거에요.
새로운 댓글이 없습니다.
이미지 최대 업로드 용량 15 MB / 업로드 가능 확장자 jpg,gif,png,jpeg,webp
지나치게 큰 이미지의 크기는 조정될 수 있습니다.
목록으로
글쓰기
글쓰기
목록으로 댓글보기 이전글 다음글
아이디  ·  비밀번호 찾기 회원가입
이용규칙 운영알림판 운영소통 재검토요청 도움말 버그신고
개인정보처리방침 이용약관 책임의 한계와 법적고지 청소년 보호정책
©   •  CLIEN.NET
보안 강화를 위한 이메일 인증
안전한 서비스 이용을 위해 이메일 인증을 완료해 주세요. 현재 회원님은 이메일 인증이 완료되지 않은 상태입니다.
최근 급증하는 해킹 및 도용 시도로부터 계정을 보호하기 위해 인증 절차가 강화되었습니다.

  • 이메일 미인증 시 글쓰기, 댓글 작성 등 게시판 활동이 제한됩니다.
  • 이후 새로운 기기에서 로그인할 때마다 반드시 이메일 인증을 거쳐야 합니다.
  • 2단계 인증 사용 회원도 최초 1회는 반드시 인증하여야 합니다.
  • 개인정보에서도 이메일 인증을 할 수 있습니다.
지금 이메일 인증하기
등록된 이메일 주소를 확인하고 인증번호를 입력하여
인증을 완료해 주세요.