1.媒體來源:
蘋果日報
2.完整新聞標題/內文:
歡迎光臨MY縫 連勝文官網門戶大開
國民黨台北市長參選人連勝文的官方網站「明日台北市政聽」正式上線就出包!網友發現
連辦官網有漏洞,只要輸入錯誤官網網址,就會進入顯示一長串、密密麻麻程式碼的除錯
模式,有人大吃一驚表示,網站都能出包了,那未來市政、健保、民政等資訊如何做防護
呢?吳姓專業網站開發工程師接受《蘋果》訪問時表示,感覺是匆忙上線,「且除錯模式
會透漏一些主機資訊,真的比較不好」。
吳姓專業網站開發工程師指出,鍵入錯誤的連勝文官網網址,所開啟的連結是專為網站尋
找錯誤的「除錯模式」,其中左側所顯現的資訊,原本應該只有網站管理者、開發者能夠
看見,從「除錯模式」中能夠看出官網架設的部分主機資訊,像是使用的伺服器作業系統
、網頁伺服器的版本;等等。該工程師表示,雖然自由軟體本來就可以隨時取得原始碼,
「但像連勝文官網這樣的情形真的不常見」。
網友xan1019在台大批踢踢爆掛指出,只要輸入錯誤的官網網址,便會出現顯示網站BUG(
錯誤)的除錯模式,網友xan1019說,這些應該是在上線前就要關閉,怒斥連勝文團隊明明
是自己出包,卻又推給駭客,他更表示,「這凸顯了連勝文根本不會用人、選了錯誤的團
隊,但他又愛談現代化、數位化,未來我們的市政、健保、警消、電子付費等資料該怎麼
辦?我根本無法信任他」。
該篇PO文吸引不少鄉民紛紛響應,鍵入各式各樣錯誤網址測試,像是加上「Pig」、「
ggininder」、「hack」等,雖然已經更正,能正確連結至首頁,但網址部分一度未修正
妥善,依舊顯示錯誤網址「http://taipeihope.tw/ggininder」、「
http://taipeihope.tw/pig」等,但連勝文官網在鄉民不斷測試BUG的同時,也持續進行
改正,讓不少鄉民酸連勝文團隊,官網還沒有準備好就上線,「是把鄉民當作DEBUG員(除
錯員)嗎?」鄉民Rex1009還說「我要求500XDD。」鄉民hjoyce0131也痛批,「這麼有錢,
還找到什麼兩光團隊,以後花公帑不知道怎麼搞」。
另外,若使用Google搜尋引擎鍵入「連勝文官網」、「明日台北市政聽」等關鍵字,第一
頁出現的都是相關新聞,不見該官網的直接連結,必須至搜尋結果的第二頁最下面,才會
看見。柯文哲早在5月30日上線的官網,只要鍵入「柯文哲官網」,就會直接出現在第一
頁的第一個選項。(顏凡裴/台北報導)
3.新聞連結:
http://www.appledaily.com.tw/realtimenews/article/politics/20140822/456614/
4.備註: