Discuz!官方免费开源建站系统

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索

找回密码页面不具备密码长度及强度检查

[复制链接]
866134 发表于 2012-7-10 19:27:56 | 显示全部楼层 |阅读模式
本帖最后由 866134 于 2012-7-16 22:08 编辑


注释下: BUG地址是"找回密码"页面发来邮件的地址

即为  http://www.puthink.com/member.php?mod=getpasswd&uid=$&id=$
两个id用$掩饰下

从BUG截图看到
找回密码页面不具备密码强度检查 长度检查

我尝试改为1位,可以完成修改密码成功.
即是说,没有检查长度 不具备安全性

虽然是小小的问题 还是有待解决 提高安全性




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
m.king 发表于 2012-7-11 12:21:26 | 显示全部楼层
{:soso_e103:} 警告你的AD !

感谢您的反馈,该问题我们讨论下。
回复

使用道具 举报

中梅 发表于 2012-7-11 12:40:36 | 显示全部楼层
支持!!!·
回复

使用道具 举报

 楼主| 866134 发表于 2012-7-16 22:09:23 | 显示全部楼层
m.king 发表于 2012-7-11 12:21
警告你的AD !

感谢您的反馈,该问题我们讨论下。

吓死我了 广告去掉了
回复

使用道具 举报

a317027761 发表于 2012-7-17 08:30:39 | 显示全部楼层
支持一下!!!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2025-2-26 06:25 , Processed in 0.070874 second(s), 7 queries , Gzip On, Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表