好友
阅读权限30
听众
最后登录1970-1-1
|
我们学校的一些科目的作业是通过这个之江汇(http://yun.zjer.cn/)提交的,提交后系统会自动批改,并且给出答案和解析
一日,写完作业没事干,便研究了下
这个是批改完的界面:http://tykc.huijiaoyun.com/coursecenter/studyTask/review.action?memberId=(这里是一个32位的大写E文和数字混合的字符串)&subjectId=
好像。。。链接里只有一串非常可疑的东西(好像已经发现了什么)
第二天,新的作业来了,迫不及待的打开链接
链接如下:http://tykc.huijiaoyun.com/coursecenter/studyTask/exercise.action?paperId=(这里是一个32位的大写E文和数字混合的字符串)&memberId=(这里是一个32位的大写E文和数字混合的字符串)&subjectId=
。。。好像看到了一串熟悉的东西“memberId=”
于是抱着搞事情的信心,把memberId=后面的东西替换到了完成界面的链接中
右键,粘贴并访问
然后。。。
成功了
界面如下
发现他显示正确0题,以为这样就算什么都没填提交上去了,赶紧回去看,发现那个作业还是未提交状态
分析:
作业链接中的paperId=应该是表示此用户提交此次作业的一个ID,实测发现同一个账号不同的作业这个不一样
memberId=应该是这个作业的ID,和同学对比是相同的
subjectId=由于是空的不知道是干什么的,可能是别的功能使用,我们学校只用了在线检测功能,其他功能无法进行测试
点击确认提交后应该是提交一个表单,系统自动批改以后返回题目正误的表单和批改完成界面(不知道理解的对不对,欢迎指正)
这样就直接提前调出了批改完成界面 |
免费评分
-
查看全部评分
|
发帖前要善用【论坛搜索】功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。 |
|
|
|
|