Discuz!官方免费开源建站系统

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
12
返回列表 发新帖

[新需求] 长期被人恶意破解用户密码

[复制链接]
jiangchuankyo 发表于 2018-10-20 12:11:55 | 显示全部楼层
可以看出仅是测试弱密码(并不是用其它网站用户撞库测试,因为直接是先从uid=1到uid=999999遍历出了你网站的所有用户名,然后每个进行测试),9 I  @9 w5 S  E" L
1,修改class_member.php文件,把密码记录中的***去掉,这样就能看见真实完整密码了
4 C! o8 a) X$ q2,修改class_member.php文件中function on_login()函数,把弱密码+用户名登录方式去掉(弱密码用户提示只能用邮箱登录)
回复

使用道具 举报

allthebest 发表于 2018-10-20 17:28:15 | 显示全部楼层
什么也不用) Y& ]6 K2 A0 [' P  D! u2 n) r7 J
  A! ]) }. I3 w; F* G3 B9 R4 J
通知用户强化密码
( M# x6 C- M+ d4 M1 ^, p  K- x( R& @7 ^! ~
三个月沒上线  后台设定锁定用户
# b8 x& O$ c/ @! ^# x
$ w& N& A/ q; s* {/ e& s即可
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2025-5-12 12:35 , Processed in 0.042690 second(s), 17 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表