Hí anh em, chúc anh em cuối tuần vui vẻ!!!
Vào một ngày nọ, dưới tiết trời hiu hắt với những cơn mưa đầu mùa, cũng là những ngày đầu mùa hạ. Khi hoa phượng đã sắp tàn, đêm ấy mình cũng cặm cụi nắn nót từng nét chữ viết hồ sơ đăng kí thi THPT như bao bạn cùng trang lứa. Mình bắt đầu lên mạng để tìm kiếm thông tin các trường đại học, một cơ duyên nào đó đã đưa mình đến với trang thituyensinh.vn

Từ ngày mình biết đến SQL INJECTION qua một vài bài viết của một ông anh(xin giấu tên anh Bình) cũng như một số tài liệu trên mạng thì mỗi khi truy cập một trang web nào mình cũng đều "làm gì đấy". 

Như một thói quen, hôm ấy mình cũng "làm gì đấy" với trang web.
Sau một vài thao tác thì...........ối giồi ôi cái gì đây 😀?
Á à, lỗi đây rồi :v  
Một popup đã hiện ra với một vài dòng code như trong ảnh, sau vài ngày học lỏm html của mình thì mình đoán nó là một tính năng phòng ngừa SQL Injection. Nhưng tính năng này bị lỗi, thay vì thông báo ngay dưới thanh tìm kiếm thì nó lại hiện ra một popup.
Khi ấy cũng đã gần 11 giờ đêm, cũng là lúc sắp kết thúc một ngày dài căng thẳng. Tuy rằng đêm đã khuya, trời đã tối không một chút do dự...... mình lao lên giường một cách vô cùng dứt khoát và ngủ một mạch đến sáng. 
Sáng hôm sau, khi mặt trời đã ló ở đằng đông, một ngày mới lại đến, khi gà đã gáy...(à mà thôi, không văn vở nữa).
Trích đoạn báo cáo của mình
Đến tầm 6h sáng thì mình mới gửi báo cáo lên Cục Công nghệ thông tin, Bộ GDĐT sau đấy thì một ngày như mọi ngày lại diễn ra. Vào khoảng 10h cùng ngày, mình nhận được 2 tin nhắn từ các bác ở Cục CNTT.
Một tin nhắn từ bác Nguyễn Sơn Hải
và.............
một tin nhắn từ bác Nguyễn Hoài Nam
Sau khi nhận được thông báo của mình, Cục CNTT đã triển khai rà soát và sửa lỗi. 
Timeline:
21:47-23/6/2020 phát hiện bug
6:09-24/6/2020 report 
10:11-24/6/2020 Cục CNTT reply
Thế là kết thúc một ngày của mình.
Nếu đã đọc đến đây rồi thì xin chúc anh em một ngày cuối tuần vui vẻ, cám ơn anh em đã đọc bài viết <3.