商易进销存POS
日前一店主因疑新聘主管捣鬼导致销售额直线下降,特邀前去协助一探究竟。得知其使用的是*星-R3版POS系统,以前有听说过用户关于*星系统的评价,都不敢恭维,这次终于有机会亲眼目睹一回了。
第一步,登录服务器,一看,桌面满是关于该系统的.reg,不知干嘛用的,可能是安装补丁。
第二步,使用的是MSSQL数据,进数据库的sa密码居然明文写在.ini文件中,因此轻松进入数据库管理。
第三步,准备探索一下表结构,发现诸多XXX01,,xxx02,xxx03的表,难于理解。
第四步,试试存储过程吧,居然每一个过程都没有加密,如此轻松获得源码还是头一回,这样的系统想要玩鬼那真是太容易了,稍微懂点数据库知识就OK。
第五步,后得知收银是为边扫描边打印,这对于小型超市来说是没有必要的,也最容易出现内盗。问电脑主管能否改为成交后打印,试了一下说不行,无语…
虽然未有确凿证明此店销售额下降跟电脑系统捣鬼有关,但不看不知道,一看还真吓一跳,还真没有见过哪个POS系统如此开源明码的。
tiger
好地方b'h's'd'f 回复