Discuz!官方免费开源建站系统

 找回密码
 立即注册
搜索

核心文件FORMHASH处理问题,疑似BUG?

[复制链接]
reada 发表于 2014-12-31 11:38:11 | 显示全部楼层 |阅读模式
检查后台记录发现,系统错误还挺多的,而且都是同一类型错误。分析记录后发现应该是系统生成的链接被公开发布,例如下载附件并扣除积分提示页面有此类链接,网站搜索框有关键字搜索链接(系统内置搜索的搜索框和热门搜索关键字,游客访问缓存页面点击时经常发生,除非该缓存页面碰巧由该用户触发刷新,强烈建议缓存)等。


个人认为应该完善加强这一类错误的处理流程,避免被恶意用户利用。
建议此类错误发生时进行IP计数,采用类似登陆错误处理,以防止写下庞大的错误记录文件,产生不必要的系统资源开销。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2025-8-30 06:10 , Processed in 0.091228 second(s), 16 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表