Discuz!官方免费开源建站系统

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
123
返回列表 发新帖

对于这种暴力破解,官方能否给出解决办法?

[复制链接]
shihuican 发表于 2013-5-24 20:55:49 | 显示全部楼层
sw08 发表于 2013-5-23 19:19
这么设计想搞破坏太容易了,一个搜索机遍历下来,直接把你的论坛所有会员账户全部冻结。

这让我想 ...

如果可以通过邮箱的链接来取消冻结应该可以实现。。。
回复

使用道具 举报

sw08 发表于 2013-5-24 21:17:57 | 显示全部楼层
shihuican 发表于 2013-5-24 20:55
如果可以通过邮箱的链接来取消冻结应该可以实现。。。

是可以啊,问题是你的网站的会员如果频繁都要求邮箱登录,你认为你的论坛还能留住多少人?
回复

使用道具 举报

dengfeng0217 发表于 2013-5-24 21:19:57 | 显示全部楼层
我汗,,,魔高一丈
回复

使用道具 举报

檀香秘扇 发表于 2013-5-25 02:59:33 | 显示全部楼层
{:soso_e117:}  经常有些找成就感的捣乱。。。。。。。。。。。。。。
回复

使用道具 举报

fengda2870 发表于 2013-5-26 00:48:17 | 显示全部楼层
shihuican 发表于 2013-5-24 20:55
如果可以通过邮箱的链接来取消冻结应该可以实现。。。

记得以前的版本可以使用UID登陆,
一个For循环,论坛就废了
回复

使用道具 举报

magentoon 发表于 2013-5-26 05:18:10 | 显示全部楼层
我觉得解决这类问题不能单纯靠技术
你想帐号被暴力破解的目的是什么?密码复杂的帐号破解不了。如果密码简单的普通帐号被破解,但破解后什么好处也得不到,那搞破坏的人也会感觉浪费时间。
一般想破解帐号就是为了发垃圾信息,如果论坛在防垃圾信息方面做得好,搞破坏的人就会绝望,懒得浪费时间了。跟注册机一样,如果注册后得不到好处,注册机就会绝望的离开。
我的论坛里没有任何垃圾广告帖,干干净净,所以从来没有注册机、暴力破解这些人来骚扰。
回复

使用道具 举报

萌小Q 发表于 2013-5-26 08:55:36 | 显示全部楼层
mahoupao 发表于 2013-5-22 22:07
有一个插件叫  防恶意用户 ,,尝试密码超过设定的次数,直接封IP

封Ip不太好 有些人是同一个IP 不通用户
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2025-5-15 05:07 , Processed in 0.039346 second(s), 17 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表