Discuz!官方免费开源建站系统

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索

用户注册邮箱验证被绕过不知道算不算BUG

[复制链接]
ghjtnbfrer 发表于 2015-1-5 11:13:54 | 显示全部楼层 |阅读模式
问题是这样的:
网站设置的是新用户注册验证需要邮箱验证,亲测正常。
但最近发现有用户注册,绕过邮箱验证。注册好就直接是邮箱已激活状态。
为什么这么说呢,请接着往下看

我查看了邮箱设置里填写的用来发送用户注册验证码的邮箱发信记录,没有发给以上这些新用户注册的邮件记录。也就是说这些用户没有操作邮箱验证也没有收到邮箱注册验证码但是这些用户帐号的邮箱激活状态确是以激活状态。

首先查看了流量统计(百度统计和腾讯统计)都没有发现这这些注册的用户IP的访问记录。

再查看空间的访问日记发现访注册用户的IP只访问了以如下页面:

/
/member.php?mod=regter
/misc.php?mod=seccode&action=update&idhash=cShuWbrB&inajax=1&ajaxtarget=seccode_cShuWbrB
/misc.php?mod=secqaa&action=update&idhash=qShuWbrB&inajax=1&ajaxtarget=secqaa_qShuWbrB
/misc.php?mod=seccode&update=08541&idhash=cShuWbrB
/member.php?mod=regter
/
/member.php?mod=logging&action=login&loginsubmit=yes&infloat=yes&lssubmit=yes
/
/home.php?mod=spacecp
/home.php?mod=spacecp&ac=profile&op=info
/home.php?mod=spacecp&ac=profile&op=info
/home.php?mod=space&uid=30
/member.php?mod=activate&uid=30&id=DmefEv
/member.php?mod=logging&action=login&loginsubmit=yes&infloat=yes&lssubmit=yes
/index.php
/
/index.php


求解。。。。。




您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2025-2-25 00:14 , Processed in 0.032825 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表