马特当时在想什么?
1996年,一名高中生开发了众多论坛和留言板程序,但在构建这些软件时并未认真考虑安全问题。然而,马特的脚本档案(Matt's Script Archive)的价值远不止于那些安全漏洞。本文回顾了这段互联网早期的轶事。
背景速读
1990 年代末到 2000 年代初,几乎所有个人网站上的留言板(Guestbook)和论坛背后,都挂着一行字:"Powered by Matt's Script Archive"。这是由一位名叫 Matt Wright 的美国高中生用 Perl 语言写成的免费 CGI 脚本集合。它让不懂编程的人也能轻松给自己的网页加上互动功能,极大地推动了早期互联网的"个人主页"文化。但问题是:Matt 写这些脚本时完全没有考虑安全设计——SQL 注入、跨站脚本(XSS)、任意命令执行等漏洞比比皆是。黑客们甚至整理出了一套标准攻击流程,专门拿这些脚本练手。Matt's Script Archive 因此成为安全领域的经典反面教材:它既是 Web 2.0 前夜草根创新的象征,也是一场持续多年的安全灾难。至今,许多早期的漏洞数据库仍以其命名作为条目关键词。