TA的每日心情 | 慵懒 2019-4-30 09:37 |
|---|
签到天数: 532 天 [LV.9]渡劫
|
标题好像有点奇怪。. x* M8 {/ q+ t9 |& a
. X/ s3 G) f" @
简单的说,SQL注入攻击是利用程序员写程序时的漏洞,没有充分考虑到输入参数的合法性。例如只考虑了应该输入字母或者熟悉,但没想到黑客输入了一段SQL语句,然后利用这段语句和系统漏洞获取系统控制权或对系统进行破坏。' a3 B; v3 n& `
! m u) J3 i* h N, N前一段网上传的很广的所谓“神一般的SQL注入”,就是车主用一段SQL语句打印出来遮挡了车牌,然后“企图”在被拍时破坏局系统。
4 |2 e9 e7 k2 }8 A# k; E" \: C8 p4 x& ]$ b9 L4 w* m
不过这次倒不是想讨论这个问题,其实这理论上讲也几乎不可能,别的且不说,哪辆车敢挂这样的车牌上路?
3 l+ [7 e3 ]) z! r6 Q" z. a; H: Q" f8 e( p; }
闯红灯拍照原理并不复杂,道路下面埋线圈,车辆经过时有电子感应,结合红绿灯周期决定是否拍照。
& Y. G" W' t: Q4 j/ ~' N" E8 {( ~) O2 ~' |! V" | X* l4 ]8 J
确认闯红灯要拍几次?闯红灯拍照是否有延时?' D3 |' \- d: U8 r, W6 p4 M% p
; c1 m2 I. [/ _9 n& ]拍几次的问题真不好说,网上说法不少,一次的,两次的,三次的都有。但我自己亲身经历,闯红灯拍照确实有一定延时。我曾有一次从南向西左转,在左转等待线上等待左转绿灯。绿灯一亮,我就冲出去,对面北向南方向一辆车擦着我的前保险杠过去了,把自己的后杠都挂掉了,我的前杠也受损,对方车逃逸。由于灯亮的次序是对方的红灯亮了之后我这里绿灯才可能亮,很确定对方肯定闯红灯了,但可能都不到一秒。损失也没什么,其实对方损失比我大,但是实在太危险,而且对方逃逸很气人。所以我后来去交警队查询录像,交警也很理解,不过后来还是答复我查不到。1 k. ?# P0 @2 s9 X9 z- U/ Q/ t
1 k5 `/ a- b5 p. x6 H: G. z4 v
但即使我们不考虑这些因素,目前的监控机制有无漏洞?# H( X& i# ]$ q& q! B7 k
! X8 X, C; U* Q假设一种情况,车道上有纯右转道,而非右转加执行,交警会不会在右转道下埋线圈?好像没必要,不管红灯绿灯,右转道总是可以走的。问题是,假如有直行车借这样的纯右转道直行闯红灯呢?如果没埋,这就是个类似SQL注入的问题,设计系统时没考虑非法参数。如果埋了,会有问题吗?一次检测肯定不行。右转车有权过这条线。两次呢?问题是对面方向是车流的,如何确认第二次还是这辆车的?三次其实也有这个问题。
, _. i# U1 U4 [! I2 l$ R
" K$ }7 D7 a4 K4 Q( I/ }另外一种情况,车道区分了左转和直行。假如有分道控制信号灯,问题很简单,过了线就是闯红灯。假如没有分道控制信号灯,只有一个灯,有直行车借左转道直行呢?有办法检测吗?仅凭线圈的数字信号已经不可能了。只能凭借录像去模式识别。交管局有多大存储,多大服务器来处理?基本也不可能。
4 B9 X- \5 `8 S B# j* x+ F7 I6 _4 E5 y1 \5 D y) t8 J' X: |
纯属推测,请勿模仿。9 C6 r' |) x+ n; w, e! e
6 t6 f, t+ P2 U- [% L
: T5 \/ \- s/ R- O. s1 @
) Y9 e1 B, J' [& ` K# P
6 f4 K# {$ D& u! Y- O
8 c( x7 T0 m: e% e7 J" \$ [& x, p1 g" g' P9 W& E
|
|