Discuz!官方免费开源建站系统

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
12
返回列表 发新帖

[新需求] 长期被人恶意破解用户密码

[复制链接]
jiangchuankyo 发表于 2018-10-20 12:11:55 | 显示全部楼层
可以看出仅是测试弱密码(并不是用其它网站用户撞库测试,因为直接是先从uid=1到uid=999999遍历出了你网站的所有用户名,然后每个进行测试),. K: W3 g- X3 {. L3 ?
1,修改class_member.php文件,把密码记录中的***去掉,这样就能看见真实完整密码了! h8 ~9 U6 T) q' N/ D, X  c
2,修改class_member.php文件中function on_login()函数,把弱密码+用户名登录方式去掉(弱密码用户提示只能用邮箱登录)
回复

使用道具 举报

allthebest 发表于 2018-10-20 17:28:15 | 显示全部楼层
什么也不用; e% x. X5 ~$ G9 ~; Q" w

) \6 S" c3 k( p/ N& K) X2 |通知用户强化密码6 [* D7 r& c4 b8 n6 O

2 f4 F8 X0 Y" r& |' q& f1 H7 N7 w三个月沒上线  后台设定锁定用户
6 t; h/ y, ?% r# u2 [
! D4 Y$ C; a% n% _% u即可
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2025-5-12 12:02 , Processed in 0.036174 second(s), 17 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表