Discuz!官方免费开源建站系统

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索

[求助] 验证码开启规则里面的异地登录需验证,弱密码和密码错误2次后需要验证码是来搞笑的么?

[复制链接]
jiangchuankyo 发表于 2017-6-1 11:00:27 | 显示全部楼层 |阅读模式
本帖最后由 jiangchuankyo 于 2017-6-1 11:03 编辑

验证漏洞,首先第一:异地登录需验证,弱密码和密码错误2次后需要验证:这个验证顺先后序存在大BUG,它不是在验证密码之前验证,而是只有当别人输入密码正确时才跳出验证码,这不是明摆着告诉别人: 您刚才输入了正确的登录密码,现在需要输入验证码了哦....

BUG2:异地登录需要验证也是搞笑的,比如某个账号上次登录地址是杭州,这次首先用保定的ip登录,确实没问题-跳出需要验证码,
不管它-再次输入密码登录-登陆成功!

因为我去数据库里面看了,在跳出需要验证码后-持续又执行了一个操作:把该账号最后登录IP由原先主人的杭州的ip更新成了 现在访问者的保定IP! 所以说你第二次登陆时就变成非异地了!


 楼主| jiangchuankyo 发表于 2017-6-1 11:02:22 | 显示全部楼层


就是这功能BUG漏洞一大堆,求解决

这是昨日的IP漏洞:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2024-11-27 15:51 , Processed in 0.017744 second(s), 3 queries , Gzip On, Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表