Discuz!官方免费开源建站系统

 找回密码
 立即注册
搜索

怀疑有新的攻击方式,希望官方注意!!

[复制链接]
enhand 发表于 2011-11-27 09:20:42 | 显示全部楼层 |阅读模式
最近几天,有大量的类似注入的字符串在尝试登陆论坛,基本特点是用户名比较长,中间含有++ // --==*/等等注入攻击的特征词。

我临时限制了登录用户名的长度,建议官方给一个长久的解决方案。

临时修改 function_member.php


  1. function userlogin($username, $password, $questionid, $answer, $loginfield = 'username') {^M
  2.         $return = array();^M                                                
  3. ^M   
复制代码

后面添加                                                                        

  1. ////////////////////////////////////////////////////////////////////////     
  2. if(strlen($username)>15){                                                   
  3. showmessage('论坛暂时禁止长用户名登陆,请重新注册或者联系论坛总部。',NULL,'index.php');
  4. }        
复制代码

回复

使用道具 举报

sw08 发表于 2011-11-27 09:36:14 | 显示全部楼层
这个基本放心吧,DZ的防注入机制还是比较完善的。这就是你所说的长久解决方案
一个addslash就把这种行为拒之门外了。

搞破坏的人是长期存在的,但是他根本就无法成功,所以你就让他闹腾去吧,最多给你留下大量记录。
官方可以从技术上阻止数据注入,但是没有办法让破坏人自己主动放下屠刀,立地成佛的。

评分

2

查看全部评分

回复

使用道具 举报

tedstar 发表于 2011-11-27 10:02:57 | 显示全部楼层
看看!!!
http://yishion.enk8.com http://www.ss0730.com.com http://xifuquan.enk8.com http://osa.enk8.com http://qiushuiyiren.enk8.com http://girdear.enk8.com http://ayilian.lemei8.com http://metersbonwe.enk8.com http://www.enk8.com http://www.lemei8.com http://i68.5d6d.com http://i39.5d6d.com http://niuzaiku.enk8.com http://nvzhuang.enk8.com
回复

使用道具 举报

sjzy365 发表于 2011-11-27 13:05:41 | 显示全部楼层
sw08 发表于 2011-11-27 09:36
这个基本放心吧,DZ的防注入机制还是比较完善的。这就是你所说的长久解决方案
一个addslash就把这种行为拒 ...

回答胡很精辟((em:10))
回复

使用道具 举报

zhouping0011 发表于 2011-11-27 13:32:57 | 显示全部楼层
开源的就是可以不断的完善。
回复

使用道具 举报

oo1232 发表于 2011-11-27 13:36:28 | 显示全部楼层
这个在哪看的?
回复

使用道具 举报

 楼主| enhand 发表于 2011-11-27 23:46:59 来自手机 | 显示全部楼层
防御不可能100%,垃圾广告就没有防住。
回复

使用道具 举报

后现代阿宝 发表于 2011-12-1 19:16:52 | 显示全部楼层
有些事正如你所想
回复

使用道具 举报

rlbnm 发表于 2011-12-3 16:48:40 | 显示全部楼层
百度一下看,就会有结果
回复

使用道具 举报

wmwen001 发表于 2011-12-9 02:07:44 | 显示全部楼层
排名下滑了~LZ有没有好的法子啊?
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2025-8-27 20:51 , Processed in 0.111529 second(s), 15 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表