Discuz!官方免费开源建站系统

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
12
返回列表 发新帖

[新需求] 长期被人恶意破解用户密码

[复制链接]
jiangchuankyo 发表于 2018-10-20 12:11:55 | 显示全部楼层
可以看出仅是测试弱密码(并不是用其它网站用户撞库测试,因为直接是先从uid=1到uid=999999遍历出了你网站的所有用户名,然后每个进行测试),
* x1 p: E" h& U4 T1,修改class_member.php文件,把密码记录中的***去掉,这样就能看见真实完整密码了
+ ^/ w& t9 P5 W: P6 p2,修改class_member.php文件中function on_login()函数,把弱密码+用户名登录方式去掉(弱密码用户提示只能用邮箱登录)
回复

使用道具 举报

allthebest 发表于 2018-10-20 17:28:15 | 显示全部楼层
什么也不用
7 ~* z, T& M( \" ]  K: O, n
5 t# |3 @! i  v) |2 r通知用户强化密码' }1 z# g: g( F

6 ]/ W2 N4 _& U0 K: h- z* I三个月沒上线  后台设定锁定用户, R# `& m" D6 m

0 m  U6 w2 M9 X" R即可
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2024-5-4 08:24 , Processed in 0.267427 second(s), 17 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表