Discuz!官方免费开源建站系统

 找回密码
 立即注册
搜索
12
返回列表 发新帖

[新需求] 长期被人恶意破解用户密码

[复制链接]
jiangchuankyo 发表于 2018-10-20 12:11:55 | 显示全部楼层
可以看出仅是测试弱密码(并不是用其它网站用户撞库测试,因为直接是先从uid=1到uid=999999遍历出了你网站的所有用户名,然后每个进行测试),
# ^* `9 Y! @8 O. D6 V2 U1,修改class_member.php文件,把密码记录中的***去掉,这样就能看见真实完整密码了
5 p2 r, x$ y) o" H5 [. {2,修改class_member.php文件中function on_login()函数,把弱密码+用户名登录方式去掉(弱密码用户提示只能用邮箱登录)
回复

使用道具 举报

allthebest 发表于 2018-10-20 17:28:15 | 显示全部楼层
什么也不用2 {- E2 Y" Z' g* N  z+ j

# L3 a" A; I( F4 V4 d通知用户强化密码( g3 K7 {1 Q8 K$ z+ A" A
/ z" j. I% Q8 ~, @8 V9 J. w
三个月沒上线  后台设定锁定用户' i" C1 }6 C6 j( `7 q  S, ?

4 e$ D1 q/ U  `% \7 q0 c/ H  |即可
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2025-8-1 15:27 , Processed in 0.114025 second(s), 15 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表