这个漏洞是不经意发现的 利用这个漏洞我们可以低价的刷取食堂的食物(目前测试只有面包房,和北方小吃房可行) 下面公布一下方法 首先需要饭卡一张,余额不限,需要俩个人一起配合。 然后俩个一起去面包房或北方先吃房刷取食物 俩个人分别站一个窗口(假设左边那个窗口为A窗口,右边那个为B窗口) 一个人先那拿着饭卡在A窗口上刷一下(记住不要先说不要什么食物) 然后迅速把卡递给在B窗口的人,再在B窗口刷一下,现在站在A窗口的人开始点东西(能刷多少就刷多少),再是站在B窗口的在点东西(记住刷最便宜的) 然后就可以啦 现在解释下是怎么低价刷取到食物的 假如这个饭卡里面有100元 这一张饭卡在A窗口刷了同时在两个窗口刷了一下 这时收款便将饭卡的数据连接到了学校饭卡系统的数据库 但这时饭卡还没有扣费 在我们刷完之后便从中扣取了费用 这张饭卡在A窗口刷的时候连接一次数据库里面余额是100元 假如在A窗口刷了10元,饭卡里面的余额就90这些数据就会上传到学校饭卡系统中 然后我们又在B窗口刷的时候饭卡再次连接数据库饭卡余额100 假如在B窗口刷了1元,饭卡的余额就是99这些数据在次被上传到学校数据库,并覆盖上次的数据。 虽然这张饭卡刷了11元但只扣了9元 原理就是这样 大家可以去试试 不要太贪心哦