Task(1)html
令我满意的地方:浏览器
1.页面简洁美观,功能齐全。服务器
拥有课表文件通知等功能工具
简洁美观网站
2.总体设计具备一致性,界面符合惯例,响应速度也很快。还行。加密
TAST(2)设计
该夸得夸了,下面我就要开喷了。来谈谈我不满意的地方。3d
1.看到网站的第一眼我就不满意,http,没钱搞https?用户是谁?是学生,学生的信息不重要?除了ca+非对称+对称加密,其余都能被搞。htm
2.再来看看首页:blog
挺好看的还支持扫码呢,还有采用统一身份验证登陆。不错不错。
点击采用统一身份验证登陆
404,查阅下源码
这是什么,用后台扫描工具扫了一下
出现两个地址
浏览器打开又转为以下地址。
http://tdjw.ntu.edu.cn/jwglxt/xtgl/login_slogin.html?language=zh_CN&_t=1574964467061
http://tdjw.ntu.edu.cn/jwglxt/xtgl/login_slogin.html?language=zh_CN&_t=1574964485679
这两个不就是首页嘛,不是很懂,或许他想跳转到某一个未完成的页面?那就是半成品,半成品给普通用户怎么用,不如不放这个连接。其次扫码,扫出的是贵开发公司的网站,与南通大学教务管理系统有啥关系?
接下来我选择登陆,看我保存的密码:
浏览器保存了加密以后的密码,接着往下看。我每次登陆都要本身从新输入
没法自动填充?很不方便啊,我哪里是主人。接着往下看
这一段源码,他给了注释,防止浏览器自动填充密码。这种不一样寻常的设计,为何要防止浏览器自动填充密码呢?还记得我保存的什么密码,一长串。
假设浏览器已经开启了保存密码功能,用户在输完帐号密码并提交后,点击保存密码。在这一过程当中,主要发生了以下几个事件:
用户填写用户名密码 → 点击提交 → 触发check() → 将密码输入框的密码MD5加密 → 将数据提交到服务器
咱们的浏览器是在哪一步记录了密码呢?
第二步,在点击提交按钮时,浏览器抓取了输入框的值,并保存下来,然后面发生的事情,它并不关心。 那么咱们下次登陆时,会发现密码输入框仍然是明文密码(虽然咱们看不到,但能够经过密码长度判断。可是该教务系统设计思路彷佛出了问题,我也只是猜想,该教务系统,没有发送给服务器以前就加密了,而浏览器也保存了加密以后的密码。若是容许填充,会形成密码的二次加密,那就没用了啊。系统难用。3.接着往下看,更难用的来了。
随便点击一个:
没法返回上一页,这等于全面屏时代你还用着功能机按键返回。很难受哦。
接着往下看
看样子是要让我阅读一个准则啥的,内容呢?我只看见下面的倒计时,最后出来个已阅读让我确认,而后点下去跳转到页面,,就返不回去了。不排除如今没加上的可能。