Discuz!官方免费开源建站系统

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索

[求助] discuz!短信通 算不算是有着严重安全漏洞的插件

[复制链接]
hxxzclub001 发表于 2013-4-28 17:12:14 | 显示全部楼层 |阅读模式
本帖最后由 hxxzclub001 于 2013-4-28 18:14 编辑

刚开始用discuz!短信通这个插件,测试了一下发现有一个非常严重的安全问题。但在网上没看到有人提到,难道是我想的太多了吗?

Discuz!短信通 里面有一个 变量 $password ,当论坛用户注册成功,或者修改密码等操作,可以把包含密码的信息会通过短信发送到用户手机。重点是这些短信内容包含密码 论坛管理员可以直接看到,短信运营商肯定也可以看到。这样是不是给钓鱼网站可乘之机,并且不需要任何数据库密码解密技术。

我想这些问题还是要引起足够重视
1314学习网 发表于 2013-4-28 17:19:46 | 显示全部楼层
早点砸了电脑吧,因为你所有的上网行为都被监控着

评分

1

查看全部评分

回复

使用道具 举报

 楼主| hxxzclub001 发表于 2013-4-28 17:22:37 | 显示全部楼层
1314学习网 发表于 2013-4-28 17:19
早点砸了电脑吧,因为你所有的上网行为都被监控着

话是不假,但能不能不这么直接呢?
至少也 提高些密码解密门槛吧
回复

使用道具 举报

 楼主| hxxzclub001 发表于 2013-4-28 17:30:50 | 显示全部楼层
本帖最后由 hxxzclub001 于 2013-4-28 18:09 编辑

既然提供了这样的应用,有些问题还是要考虑进去的,而不是爱用不用的态度!
不可否认这插件的一些功能是非常好的,对于部分高危功能,还是做些限制比较好!
回复

使用道具 举报

 楼主| hxxzclub001 发表于 2013-4-29 01:12:55 | 显示全部楼层
这样的问题没人关注,很是奇怪
回复

使用道具 举报

可爱的轩轩 发表于 2013-4-30 06:39:40 | 显示全部楼层
你就算不开云平台DZ也知道你的信息 你不怕吗
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2024-11-15 16:37 , Processed in 0.030164 second(s), 7 queries , Gzip On, Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表