Discuz!官方免费开源建站系统

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索

【漏洞】dz删除用户仍能发帖这个【老问题】一直没得到解决

[复制链接]
mydarl 发表于 2014-10-5 15:30:43 | 显示全部楼层 |阅读模式
搜索一下DZ,发现这个问题由来已久,但从没得到解决过。

1.论坛先是升级的,后来我删除所有程序,全新安装3.2,导入数据库。
2.删除的用户根本就是不存在的,UC里也删除了的。
3.啥防水墙啊,验证啊,关闭游客发帖啊,这些全部的传统方法,都是无效的。对这个我已经断断续续搞了好久了,啥设置都用过了。因为对方是直接写入数据库的,所以,对方根本就没走注册、正常发帖这个步骤,被绕过了。
有时确实是被我删除的用户,有时那用户根本没注册过,却拥有UID,你去UC、后台找,却又不存在。

4.全新安装时,我已经删除了数据库,新建了数据库、用户名、密码。安装完,还没导入原数据,我就特别观察了一下,对方仍在发帖。所以,根本不是数据库泄露的问题。
5.空间是目前国内安全防范做的最好的(你懂的),有各种检测和拦截、防范措施。本站是微小到度娘都不不知道的,而同空间另外一个DX,正常。

有人说,这是注册机,那这注册机也太强大了。
不管如何,DX存在一直没被广泛披露的漏洞,这点  基本  可以确定。
期待官方正视此问题。

PS:上述测试用户我乱填的,因为根本不需要测试啥用户。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2025-2-25 22:25 , Processed in 0.032366 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表