摘要:[微軟社群之星學院] 活動網站,出現訊息~
這是按太快的時候會出現的 bug
但分析 alert 內容的 SQL 語法後,大概港覺到幾件事情:
- 應該不是 native sql code,似乎是 LINQ 出來的 sql code
-
schema 設計上採 fat table 方式,正規化痕跡不多;因此
- 密碼應該是以明碼形式存在
- 地址欄位沒有經過基本正規化
- 這差不多是 select * 的概念,特別是看到 where 條件已經有 [CellNumber],但 select 仍針對該欄位進行輸出