Discuz!官方免费开源建站系统

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索

[已解决] 纵横搜索可怕的 Bug

[复制链接]
xlandy 发表于 2013-1-2 13:45:33 | 显示全部楼层 |阅读模式
http://search.***.com/f/discuz?mod=forum&formhash=d3f38198&srchtype=title&srhfid=0&srhlocality=portal%3A%3Aindex&sId=19541022&ts=1357104731&cuId=1&cuName=chengxiao&gId=1&agId=1&egIds=&fmSign=&ugSign1=&ext_ffids=&sign=99ddbc7cbc7210e403ea74fe4bd88f49&charset=gbk&source=discuz&fId=0&q=&srchtxt=&searchsubmit=true

其中的 "chengxiao"正是安装Discuz 2.5时候填写的管理账号!  不知这算不算Bug ,个人以为既然自己发现了.别人也肯定会利用这个漏洞扫密码即可!
流年.记忆 发表于 2013-1-2 13:46:20 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

 楼主| xlandy 发表于 2013-1-2 13:47:34 | 显示全部楼层
流年.记忆 发表于 2013-1-2 13:46
顶你一下,哈哈。真umbt打算搞46个新的横排

  搞什么46个横排?
回复

使用道具 举报

otherbank 发表于 2013-1-4 17:16:03 | 显示全部楼层
本帖最后由 otherbank 于 2013-1-4 17:18 编辑

你是登录的管理的帐号,所以搜索时传递了搜索参数,别人是无法利用这个cuname的,验证不会生效
回复

使用道具 举报

 楼主| xlandy 发表于 2013-1-5 09:42:21 | 显示全部楼层
otherbank 发表于 2013-1-4 17:16
你是登录的管理的帐号,所以搜索时传递了搜索参数,别人是无法利用这个cuname的,验证不会生效

感谢, 谜团终于让您解开了.... 哪就无后顾之忧了哈!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2025-3-4 06:20 , Processed in 0.033611 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表