Discuz!官方免费开源建站系统

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索

[求助] 程序有漏洞,取回密码被瞬间刷了几百封邮件,这个问题如何解决:

[复制链接]
jiangchuankyo 发表于 2017-8-25 11:20:13 | 显示全部楼层 |阅读模式
取回密码功能没有安全时间间隔检测被一个账号瞬间刷了几百封邮件,导致邮箱被封???
我记得在会员个人 "密码安全设置" 中更换邮箱或重发验证码都有时间间隔检测5分钟才能发一次的,这个找回密码功能怎么没有这个检测,
被一个账号瞬间刷了几百封邮件导致邮箱被封怎么解决?

我看了找回密码的php文件是:source\module\member\member_lostpasswd.php

求大神解决赶紧修复该功能吧!!!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
科站网 发表于 2017-8-25 14:18:09 | 显示全部楼层
回复

使用道具 举报

 楼主| jiangchuankyo 发表于 2017-8-25 15:28:03 | 显示全部楼层
科站网 发表于 2017-8-25 14:18
https://www.discuzlab.com/thread-56269-1-1.html

收藏了!
不过我好像看个人设置那里发送邮件它只是读cookie验证,不是从数据库中取时间验证,也有风险啊,cookie里面记录的时间别人用js就可以随便改了,是不是也要完善下?
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2024-11-28 14:41 , Processed in 0.019726 second(s), 3 queries , Gzip On, Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表