12306订票排队系统效率低下 被指存在多处漏洞

来源:百度文库 编辑:超级军网 时间:2024/05/07 19:19:04
铁道部唯一的官方订票网站12306.cn周日完成了新一轮升级,但是多位用户反映,升级后用户购票可能会被强制排队,由于系统存在多处漏洞,排队后购买失败的概率很大。家住北京亚运村的刘许已经是第三次从12306购票了。经过了春节、五一长假的“磨练”,他已经对购票流程相当熟悉,早早的开始关注购票信息。不过,这一次他可能要失望了。

用户提交订单后会被强制进入排队系统

  当他好不容易完成所有订票流程后,系统提示订单已经提交,但是需要30分钟时间排队处理。在等待了漫长的30分钟后,系统却显示订单处理失败,需要重新提交。

  刘许皱起眉头反复尝试提交订单,但是等待了多个30分钟后,每一次都被提示处理失败。

  给暗箱操作留下空间

  据官方介绍,排队系统是12306上周日升级后新加入的功能,目的是为了减轻网站的瞬时压力,只在用户订购部分热门线路时才会被激活。不过这个功能上线后,效率低下引发大量网友吐槽,截至17日晚,相关微博结果超过100万条。

  “用户订票的时候需要在队列中排队,时间不等,而且倒计时完成后还会重新倒计时,12306的处理方式很流氓。”网友@飙攻城狮说,这种方式好比风景区的厕所不够多,不去新增厕所,而是挂上牌子说厕所每人限上一次。

  此外,还有多位网友反映排队计时不准。“刚刚显示排队20分钟,现在又说要排队25分钟。”网友@小艾_江边表示,之前买票,系统有多少余票都可以实时看到,能不能买到也能马上知道,但是现在只能傻等排队倒计时完成。

  小艾认为,现在的订票系统是一个黑洞,用户不知道有多少票,也不知道能不能买到,这样设置讲给内部的暗箱操作和腐败留下空间。

  12306的客服人员在与新浪科技交流时承认排队系统确实存在漏洞,用户体验不佳。他表示将向有关负责人反映这个问题,但是并未给出解决的时间表。这位客服人员建议拨打95105105进行电话订票。不过,新浪科技多次拨打95105105均未接通。

  12306域名存在劫持风险

  事实上,12306官方订票网站存在漏洞并非首次。来自第三方安全问题反馈平台乌云的报告称,12306网站重要业务系统控制不严,加上一些管理不善,导致IT系统可以被攻入,12306.cn的域名可能会被劫持。

  发现这则漏洞的人员介绍说,12306.cn域名的持有人为刘刚,邮箱为liugang@sinorail.com,而在中铁信息工程集团办公平台首页则赫然写着默认密码为123,该人员使用刘刚的邮箱和默认密码顺利登入了办公平台。

通过系统漏洞可以轻易进入中铁信息工程集团内部办公系统,查看到所有人员的信息。

  由于“刘刚”是系统管理员,属于高权限用户,使用他的账号可以轻易找到这家公司全部人员信息、财务信息,并可以进行删除、修改等操作。目前,中铁信息工程集团已经确认该漏洞的存在。

  除此之外,12306还曾被发现存在邮局漏洞、SQL注入漏洞、敏感文件泄露等多项漏洞。

  一位安全专家分析说,12306网站从一开始就没有把安全性作为核心需求,从设计阶段就已经漏洞百出,同时代码质量和用户体验都与主流互联网公司相去甚远,还停留在上个世纪的水平。

  狙击网络代购谋求独享网购渠道

  虽然12306体验不佳,铁道部门却并不想与他人分食网购火车票的大蛋糕。

  今年3月,京东商城、携程网、天猫等相继通过与铁友网或代售点合作的方式,开展火车票网购。其中京东商城是代购形式为旅客提供网上购票服务,每张火车票收取5元服务费以及每件20-35元不等的快递费,其合作方铁友网具有线下实体代售点运营执照。

  4月初,铁道部发布公告,强调铁道部门没有授权或委托任何其他网站开展火车票发售及代购业务,并称国家规定售票除了5元服务费,不能加收任何其他费用。京东商城等网购火车票服务被全面叫停。

  随后,一场整顿火车票代售点与电商网合作的行动随之展开。据《中国经营报》报道,铁道部要求各个代售点不得自行开办网上售票业务,不得以各种方式与其他网站合作或联营;售票时必须查验乘车人身份证件原件或复印件,不得通过报号等方式。

  中国旅游研究院院长戴斌在新浪微博表示,“禁止第三方网站销售火车票是典型政府主导并保护封闭式垄断,不利国民旅游福祉和产业发展。”

  携程网CEO范敏则转发上述微博,并评论道:“推动市场良性竞争是政府的天职,放开高铁票务有利铁老大改善民生形象,机票早已市场化,高铁为何不可放开?”http://www.cnbeta.com/articles/206184.htm铁道部唯一的官方订票网站12306.cn周日完成了新一轮升级,但是多位用户反映,升级后用户购票可能会被强制排队,由于系统存在多处漏洞,排队后购买失败的概率很大。家住北京亚运村的刘许已经是第三次从12306购票了。经过了春节、五一长假的“磨练”,他已经对购票流程相当熟悉,早早的开始关注购票信息。不过,这一次他可能要失望了。

用户提交订单后会被强制进入排队系统

  当他好不容易完成所有订票流程后,系统提示订单已经提交,但是需要30分钟时间排队处理。在等待了漫长的30分钟后,系统却显示订单处理失败,需要重新提交。

  刘许皱起眉头反复尝试提交订单,但是等待了多个30分钟后,每一次都被提示处理失败。

  给暗箱操作留下空间

  据官方介绍,排队系统是12306上周日升级后新加入的功能,目的是为了减轻网站的瞬时压力,只在用户订购部分热门线路时才会被激活。不过这个功能上线后,效率低下引发大量网友吐槽,截至17日晚,相关微博结果超过100万条。

  “用户订票的时候需要在队列中排队,时间不等,而且倒计时完成后还会重新倒计时,12306的处理方式很流氓。”网友@飙攻城狮说,这种方式好比风景区的厕所不够多,不去新增厕所,而是挂上牌子说厕所每人限上一次。

  此外,还有多位网友反映排队计时不准。“刚刚显示排队20分钟,现在又说要排队25分钟。”网友@小艾_江边表示,之前买票,系统有多少余票都可以实时看到,能不能买到也能马上知道,但是现在只能傻等排队倒计时完成。

  小艾认为,现在的订票系统是一个黑洞,用户不知道有多少票,也不知道能不能买到,这样设置讲给内部的暗箱操作和腐败留下空间。

  12306的客服人员在与新浪科技交流时承认排队系统确实存在漏洞,用户体验不佳。他表示将向有关负责人反映这个问题,但是并未给出解决的时间表。这位客服人员建议拨打95105105进行电话订票。不过,新浪科技多次拨打95105105均未接通。

  12306域名存在劫持风险

  事实上,12306官方订票网站存在漏洞并非首次。来自第三方安全问题反馈平台乌云的报告称,12306网站重要业务系统控制不严,加上一些管理不善,导致IT系统可以被攻入,12306.cn的域名可能会被劫持。

  发现这则漏洞的人员介绍说,12306.cn域名的持有人为刘刚,邮箱为liugang@sinorail.com,而在中铁信息工程集团办公平台首页则赫然写着默认密码为123,该人员使用刘刚的邮箱和默认密码顺利登入了办公平台。

通过系统漏洞可以轻易进入中铁信息工程集团内部办公系统,查看到所有人员的信息。

  由于“刘刚”是系统管理员,属于高权限用户,使用他的账号可以轻易找到这家公司全部人员信息、财务信息,并可以进行删除、修改等操作。目前,中铁信息工程集团已经确认该漏洞的存在。

  除此之外,12306还曾被发现存在邮局漏洞、SQL注入漏洞、敏感文件泄露等多项漏洞。

  一位安全专家分析说,12306网站从一开始就没有把安全性作为核心需求,从设计阶段就已经漏洞百出,同时代码质量和用户体验都与主流互联网公司相去甚远,还停留在上个世纪的水平。

  狙击网络代购谋求独享网购渠道

  虽然12306体验不佳,铁道部门却并不想与他人分食网购火车票的大蛋糕。

  今年3月,京东商城、携程网、天猫等相继通过与铁友网或代售点合作的方式,开展火车票网购。其中京东商城是代购形式为旅客提供网上购票服务,每张火车票收取5元服务费以及每件20-35元不等的快递费,其合作方铁友网具有线下实体代售点运营执照。

  4月初,铁道部发布公告,强调铁道部门没有授权或委托任何其他网站开展火车票发售及代购业务,并称国家规定售票除了5元服务费,不能加收任何其他费用。京东商城等网购火车票服务被全面叫停。

  随后,一场整顿火车票代售点与电商网合作的行动随之展开。据《中国经营报》报道,铁道部要求各个代售点不得自行开办网上售票业务,不得以各种方式与其他网站合作或联营;售票时必须查验乘车人身份证件原件或复印件,不得通过报号等方式。

  中国旅游研究院院长戴斌在新浪微博表示,“禁止第三方网站销售火车票是典型政府主导并保护封闭式垄断,不利国民旅游福祉和产业发展。”

  携程网CEO范敏则转发上述微博,并评论道:“推动市场良性竞争是政府的天职,放开高铁票务有利铁老大改善民生形象,机票早已市场化,高铁为何不可放开?”http://www.cnbeta.com/articles/206184.htm
吐槽排队的恐怕跟说高铁等人民的是一坨的吧。买票没票 吐槽运力不足 修高铁增加运力 又说老百姓赶不上高铁
总的来说,推出了排队系统也是一个进步。等待30分钟是个例(可能出现了异常情况等),当然也可能是后台处理能力不足。但也不要因此就对12306一棒打死,要允许他犯错误和改正错误,允许他发展。
我倒觉得12306并不是处理能力不足,还是老问题,跟铁道部售票系统的接口流量有限。
总的来说,推出了排队系统也是一个进步。等待30分钟是个例(可能出现了异常情况等),当然也可能是后台处理 ...
错,那不是个例,那事普遍现象。12306越改越差是不争得事实
他妹妹的  现在就在排队  昨晚到现在  一直没有购买成功
改版后效率太低了


网络售票是个好事,不过铁道部又不知放着国内这么多实力雄厚的网络公司不用,却把这件好事私下给了哪个有关系的软件和平台商,这购票网站的技术水平实在是臭不可闻。

网络售票是个好事,不过铁道部又不知放着国内这么多实力雄厚的网络公司不用,却把这件好事私下给了哪个有关系的软件和平台商,这购票网站的技术水平实在是臭不可闻。
航空的购票方式就不错啊 为什么不直接拿来用
8点就订到了,排了一个小时还是预计半个小时。现在直接进不去了。不得不说,系统越改越烂这是遇到的第一一个
sarchiel 发表于 2012-9-20 14:08
航空的购票方式就不错啊 为什么不直接拿来用

一家航空公司一年到头一共才多少个航班运多少人?
够京沪线一星期的运能不?
kutoo 发表于 2012-9-20 12:17
网络售票是个好事,不过铁道部又不知放着国内这么多实力雄厚的网络公司不用,却把这件好事私下给了哪个有关 ...
没几家,有这个技术能力的,目测国内一只手就能数过来

而且实际上已经有不同程度参与了

排队系统就是淘宝协助开发的
oldwatch 发表于 2012-9-21 18:18
一家航空公司一年到头一共才多少个航班运多少人?
够京沪线一星期的运能不?
航空的售票方式是众多代理机构,多点对多点的分散式售票
原则上说这个网络不存在关键的拥堵点

而你铁路既然是要比航空多运那么多人,系统压力本来就更大,还搞一个自己给自己找麻烦的集中式售票系统,
这是一种什么精神?


这种从头壳就坏掉了的决策,合作方技术水平再高也是白搭,一样是自讨苦吃

说有这个技术能力的一只手就数得过来?哈哈~自己给自己添堵的顶层设计,那是下边人跑断腿都搞不定的难度啊,可不是就一只手都数得过来了么?
敢不敢从自己身上,从根子上找找原因?


这种从头壳就坏掉了的决策,合作方技术水平再高也是白搭,一样是自讨苦吃

说有这个技术能力的一只手就数得过来?哈哈~自己给自己添堵的顶层设计,那是下边人跑断腿都搞不定的难度啊,可不是就一只手都数得过来了么?
敢不敢从自己身上,从根子上找找原因?
Susie花开 发表于 2012-9-18 17:04
吐槽排队的恐怕跟说高铁等人民的是一坨的吧。买票没票 吐槽运力不足 修高铁增加运力 又说老百姓赶不上高铁
道德和智商都堪忧啊
网络售票是个好事,不过铁道部又不知放着国内这么多实力雄厚的网络公司不用,却把这件好事私下给了哪个有关 ...
比如哪个网络公司?去年双十一最大的某宝还不卡的那么厉害?何况铁道部的票都得和数据库随时一致,应该和楼上说的一样,是售票系统的数据接口带宽的原因,这不是很好解决的,一开始设计时裕量没考虑好也可能是一个原因,现在改确实有些难度。
中秋加国庆的这种超密集时间点,简直就是黑客暴力点击啦。
这种从头壳就坏掉了的决策,合作方技术水平再高也是白搭,一样是自讨苦吃   说有这个技术能力的一只手就数 ...
请问什么是根源问题?
航空的售票方式是众多代理机构,多点对多点的分散式售票  原则上说这个网络不存在关键的拥堵点  
多点对多点,那数据库之间不用联通?一百个座你卖个二百张票怎么坐?
其实问题还是很好解决的。例如分机处理,将所有票按车次均分为n组。每组用不同的服务器处理,12306就是个客户端而已,后台可以将请求分发到不同的服务器上,甚至根据http请求按硬流控处理,将请求直接放到相应的服务器上去,系统按照横向扩展的要求设计。如果网络流量过高,可以采用分布首票服务器的方式解决。
托人买张卧铺票的时代又要回来了
其实问题还是很好解决的。例如分机处理,将所有票按车次均分为n组。每组用不同的服务器处理,12306就是个客 ...
我感觉这次刚升级后的系统就是这个模式,因为热点车次会出现排队。之后的2期3期就是横向扩容模式。
诸葛没亮 发表于 2012-9-24 14:53
我感觉这次刚升级后的系统就是这个模式,因为热点车次会出现排队。之后的2期3期就是横向扩容模式。
感觉没这么做啊。还是堵,登陆都登不上。
感觉没这么做啊。还是堵,登陆都登不上。
我也是估计,登陆不上应该是总机(负责分配引导到相应服务器的服务器)处理能力不够,至于排队冷门车次就不需要,可见服务器确实是按车次分组了。
刚才定了两张枣庄到重庆的票,很迅速也。
其实有个简单的办法,放开买票时限,如果你能确定行程,提前一两年都可以买票,不就解决高峰时段人多拥堵的问题了迈。再配合实名制,解决票贩子。搞定。
刚才定了两张枣庄到重庆的票,很迅速也。  其实有个简单的办法,放开买票时限,如果你能确定行程,提前一两 ...
假期学生票一般是能提前两个月买,但提前一年有点问题,每次调图这个问题不好解决。
诸葛没亮 发表于 2012-9-24 18:56
假期学生票一般是能提前两个月买,但提前一年有点问题,每次调图这个问题不好解决。
还是能解决的三,不行就退票嘛。航空公司不是也有停飞的迈。提前10天买票是以前手工办理时代留下来的规矩,现在都进入电子时代了,也该改改规则了三。
silverbeetle 发表于 2012-9-24 14:01
其实问题还是很好解决的。例如分机处理,将所有票按车次均分为n组。每组用不同的服务器处理,12306就是个客 ...
哪有这么简单的。
多看看专业论坛上面的解决方案吧。