多麼希望今天查出來的注會成績是真的!

讓我們先來看看考友們曬出來的注會成績單

多麼希望今天查出來的注會成績是真的!
多麼希望今天查出來的注會成績是真的!

今年的注會成績可謂一波三折,從6日傳言中注協開會,到7日早晨第一次查到分數,再到7日中午第二次查到分數,再到7日下午謠傳的官宣出爐,直至7日晚上6時中注協依然沒有發佈官宣。

7日早晨分數的查詢,入口是2017年分數查詢的入口,將查詢表單中的隱藏輸入“annual”的值從2017改成2018,進而使查詢頁面認為已經開放了查詢,從數據庫中調出來考生的信息和成績。就像一位考友說的,這只是一次非友好訪問而已。很快中注協發現了問題,修改了代碼,關閉了這個查詢通道,持續時間很短暫,據說不到半個小時。但是這一可以查詢的事實,證明了2018年考試成績已經導入到數據庫完畢。

7日中午分數的查詢,入口是報名系統中的歷年成績查詢界面,其中有一個按鈕點開可以查詢到本年成績,該按鈕也是一個表單,其中也有“annual”的隱藏值,將其從2017改成2018後,同樣可以查詢到2018年的成績。該查詢通道從中午十一點半被發現,直至下午兩點多被修復關閉,持續時間約兩個半小時,相信很多考友都在這個期間查到了成績。這次中注協修復遲鈍,應該和中午下班吃午飯有關係。

下午三點半,有位考友在2017年成績發佈公告的基礎上,通過修改代碼,製作了2018年成績查詢的公告,該公告一度騙取了很多人的信任,連杭建平老師都在微博上轉發了這個圖片。該圖片的漏洞在於,沒有修改閱讀量,剛剛發佈的官宣,不可能迅速達到13萬多的閱讀量的。這也是製作人故意留下的漏洞。

下午五點多,沉默了數天之久的中注協公眾號發了一條與成績發佈無關的消息,預示著今天發佈成績已經無望,因為微信公眾號每天只能發佈一次,所以大家可以不用等待官宣了。

中注協到底在幹什麼,本人斗膽預測如下:

1、針對今天兩次被利用漏洞查詢成績的事實,中注協有理由懷疑分數查詢系統存在更多的漏洞,不怕被非友好訪問查詢到已經確定了的成績,他們更擔心的是,會不會存在有人利用其它的漏洞進入到系統篡改了成績的風險,所以中注協需要進一步確定系統是安全的,然後最方便的做法是刪除已經導入系統的成績,將備份的成績數據重新進行一次導入。再次導入成績不需要多少時間,但排查漏洞需要的時間就不好說了。

2、中注協發佈成績的官方公告,需要協會的主要領導簽發,甚至需要財政部的分管領導簽發,領導出差、開會等等原因,都有可能無法及時簽發文件,那麼官方公告一時半會兒就出不來,雖然這個簽發可能只是過目一下,但程序必須要走。

3、報名公告裡提到公佈成績的時間是12月中旬,可能會有領導認為,既然已經公告成績發佈時間了,就是拖到10號公佈,好歹也算是中旬了,總不能自己說話不算話吧。但是出了非官方查詢的漏洞這個紕漏以後,參照第一點,有可能10號成績都未必能順利公佈。

有人一直懷疑今天查到的成績是不是真實的,我想說的是,如果你查詢到的成績,准考證號碼與你真實的准考證號碼,只有第二位7和8的區別的話,那肯定是真實的,別人誰也不知道你的准考證號碼,誰也不知道你去考了哪幾門啊?

至於說中注協會不會因為今天的事件暴怒,以至於調分,大家可以安了,浙江剛剛出了調分的事故,廳級領導都被免職了,中注協不會願意走他的後路的。

多麼希望今天查出來的注會成績是真的!

不得不說,這改代碼的注會大神你也太牛了,佩服佩服!


分享到:


相關文章: