
这个app的流程是这样的
1.打开「超级课程表」,提示邮箱注册
2.提示输入 学号 和密码 (自己学校教务系统的)
3.然后就抓取到课程信息了
我的学校教务系统是
http://jwc.jnu.edu.cn/web/login.aspx
有几个问题
1.虽说我想没几个人会想着去拿这些学生账号密码干什么事情?可是这种要输入学号和密码的行为(看国内教务系统那蛋疼的架构,开放API的可能性大么?),难道密码是明文储存?
像我们学校系统,通过学号和密码,就能进入系统查看详细的个人信息(身份证,家庭地址,父母信息),这样还是有风险吧?
2.现在高校教务系统的漏洞多到什么程度?