跳转到帖子

SNIPER722

Lv.2 被鹅追过
  • 帖子数

    53
  • 注册日期

最新回复 发布由 SNIPER722

  1. 7小时前 , 5个字符你逗我玩呢 说:

    已提交~谢!

    但好像到了版主工单那边,不知道是不是对的地方

    不对 版主的工单我(看不到)收不到😂  你需要的是发送管理员的  

    我找了一圈也没找到😅

  2. 6分钟前 , 5个字符你逗我玩呢 说:

    但我以前的号是2个汉字 😂 我记的以前有些论坛是一个汉字等于多个英语字符的设定,但估计和编码之类的有关。

    我晚点想个新名字然后提交一个工作单吧。这个名字只是注册的时候想吐槽一下哈哈

    谢!

    😂 2个也太少了吧 不过没事 改的话没有字数要求 你要用以前的也行 要改一个新的也行

  3. 10分钟前 , YilunZhang 说:

    重新开始 哈哈

    是的 这个决定受到管理层面的非常大的压力 最后由于安全问题 被我捅穿了😂 毕竟放弃之前的数据实在是很大的伤害 (虽然早就想用kwcssa 这个域名了

     

    我举几个例子: 

    首先就是框架的问题 discuz 曾经出现了2次0day 可以直接进行撞库 而且更新补丁在6个月后才出现 (于是很多用弱密码的人账号被盗了 然后发各种毕业证的贴)

    然后就是注册的问题 不论什么注册方式都没办法绕开一个discuz 内部的interface 但是他在代码层面把这个interface expose 了 于是注册机可以直接注册 绕开所有注册限制 (唯一的办法就是自带的验证码 那东西和没有没什么两样)

    然后就是图片的问题 由于图片体积很大 他们支持的唯一外链方式就是 FTP上传 不支持SFTP 和 amazon 之类的 找遍全球都没几个供应商支持 FTP作为图库 要么就是API 要么就是你自己租个服务器(大硬盘超贵)

  4. 35分钟前 , Craftcake 说:

    我只想知道旧号为什么登陆不了...

    因为安全问题

    老论坛的加密方式非常简陋 MD5-SALT2(当然还是没办法复原出你的密码)

    新论坛使用的是 bcrypt 完全不通用 所以老的账户就没有转换过来

    (我们尝试过唯一的办法就是搞一个页面让你的登录后去老论坛的数据库验证你的密码是不是对然后在新论坛创建账户 最后发现繁琐程度甚至超过了新注册用户)

×
×
  • 创建新的...