Discuz!官方免费开源建站系统

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索

[求助] 来一个攻防理论测试

[复制链接]
屠龙刀X 发表于 2018-10-18 11:11:31 | 显示全部楼层 |阅读模式
管理员帐号组强制QQ登陆。

后台admin.php加上非管理员访问返回404

问:如管理密码不慎丢失是否有安全隐患。


另发现DZX,BUG之一,普通用户密码丢失后,安全问题在不知情况下一样可以被重置,所以这个安全问题有点鸡肋。
a14725836910 发表于 2018-10-18 12:18:16 | 显示全部楼层
你都说需要强制qq登录,密码泄露也无所谓把.具体自己测试是不是强制qq登录.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2024-11-26 19:49 , Processed in 0.016509 second(s), 3 queries , Gzip On, Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表