Discuz!官方免费开源建站系统

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索

【紧急求助】安全策略问题导致的全服登陆问题

[复制链接]
骏奇科技 发表于 2017-1-9 18:57:33 来自手机 | 显示全部楼层 |阅读模式
【紧急求助】我发现我的discuz站点一个用户密码输入错误5次导致整个站点无法登陆15分钟,求解决方式!!非常急!Discuz!X3.2版本
xiaoyuwxz 发表于 2017-1-9 19:07:02 | 显示全部楼层
\source\function\function_member.php
110-124行
                $return = (!$login || (TIMESTAMP - $login['lastupdate'] > 900)) ? 5 : max(0, 5 - $login['count']);

                if(!$login) {
                        C::t('common_failedlogin')->insert(array(
                                'ip' => $_G['clientip'],
                                'count' => 0,
                                'lastupdate' => TIMESTAMP
                        ), false, true);
                } elseif(TIMESTAMP - $login['lastupdate'] > 900) {
                        C::t('common_failedlogin')->insert(array(
                                'ip' => $_G['clientip'],
                                'count' => 0,
                                'lastupdate' => TIMESTAMP
                        ), false, true);
                        C::t('common_failedlogin')->delete_old(901);

其中的900是15分钟,改成需要的数字,5是次数,下面的900和901要同时修改
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2024-11-25 19:27 , Processed in 0.015755 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表