1차 성적도 미리 보였고 등수까지 보였음
심지어 2주전까지만 해도 시험 점수는 미리 볼 수 있었음
(초등 한정)
4세대 나이스로 올라오면서 이 놈들이 어디 하꼬 중소기업한테 맡겼는지 API분리도 안 하고, 시간 체크를 클라이언트 단에서 하도록 로직을 짰음
그 결과 수험자가 요청한 리퀘스트하고 관리자가 요청한 리퀘스트에 동일한 리스폰스를 줘서 1차 성적에 등수가 포함된 응답을 받을 수 있었음
와이어 샤크 없이도 그냥 브라우저단에서 응답 까보면 무슨 암호화 한 줄 없이 로우한 데이터가 숫자 그대로 응답 오는 수준
심지어 시간 조차도 서버에서 체크하고 보내야 되는데, 일단 브라우저에 주고 알아서 시간 되면 오픈하라고 해놔서 1차 결과는 진즉에 볼 수 있었음
근데 이걸 암암리에 임고생들끼리 뒤에서 돌려보던 걸, 초등임용 저능아련들이 관계자들이 모니터링하는 카페에 쳐 공유해서 보다가 바로 텐안문 쳐 당함 ㅇㅇ
눈치없는 교대생련들
눈치가 없어도 제대로 없음
초등은 진짜 떠먹여주는시험보면서 눈치도 개나줘버림
서울 울산 조기발표!!!! https://cafe.naver.com/zzkfos/42696
진짜 그 성별은 남자 군대갈 동안 민원 넣는 교육 어디서 배운거 같다니까 ㅋㅋㅋ정신병 걸린 ㄴ들 개많음
놀라운 사실 지금도 그냥 함수하나 조정해주면 중등이 조회된다. - dc App
1차 관문 통과하려면 어떻게 해야됨...? 제발 ㅠㅠ
시간을 어캐 처리해야되는 거야 ...
시간 처리?.. 뭔 시간 처리 그냥 해당 개체에 걸린 함수 콘솔로 수정하면되는데? 중등만 팝업 뜨게 함수 걸려있는데 그거를 일반 버튼 함수랑 동일하게 수정하면 됨 - dc App
근데 어차피 그거 뚫고 들가봤자 할 수 있는거 없음 ㅋㅋ 성적조회 합격조회 다 불가함 ㅋㅋㅋ
자스를 안 배워서 모르겠네 ... 콘솔에서 함수 수정은 할 수 있는데 객체는 어캐 접근해야 되노