Learning Blog

高校生が日々、学んだことを記していくブログ。

横浜創英HPのバク探し

台風の今日、何してたって?サイトをずっと見てました(笑)
ファンではありません。
人が完璧だと思って、作り、世界に公開したものが、どれほど弱いのかと見ていました。
横浜創英高校ホームページ(http://www.soei.ed.jp/)
このサイトの二つの問題点を挙げていきます。

1.クリックイベントの伝播について

レスポンシブデザインによる、767px以下に表示されるsnavタグのクリックとaタグについてなのですが、navのクリックイベントが伝播しています。snavクリック時にevent.stopPropagation()を実行するか、伝播しないようナビの構造を変更するほうがいいかも(;'∀')

2.メニューのデザインについて

デザイン上の些細な問題なのですが、ヘッダーのメニューとナビゲーションのメニューが重なってしまいます。500-767pxのヘッダーのメニューを別に作るなどすることで解決できます。作り直すと高いよー(笑)

3.WordPressのユーザー名およびパスワードについて

セキュリティー面には詳しくないですが、突破できそうかな?
調べたところ、http://www.soei.ed.jp/?author=1とauthor=2でユーザー名が
soei-edとsoei-ed001であることがわかるかもしれません。残りはパスワード総当たりで管理画面に侵入できると思いますが、知識不足なので間違っていたらすいません。
ですがこの対策は簡単で、ログインページなど重要なページは、
.htaccessで外部のIPははじくことでほとんど解消するはずです。