![]() |
| | #1 |
| 論壇站長 註冊日期: 2004-10-06 住址: http://www.twvbb.com
文章: 1,583
|
|
| | |
| | #2 |
| 論壇站長 註冊日期: 2004-10-06 住址: http://www.twvbb.com
文章: 1,583
|
老實說,我覺得官方弄這功能有點腦殘... md5 是 php 內建函數,隨便寫隻 code 都算的出來 cracker 既然能夠修改你的檔案,那也代表他能夠算出修改檔案的 md5 他再去把 md5_sums_vbulletin.php 改掉即可Orz 這算什麼驗證程序阿 DDD"個人以為解決辦法是,在產生 md5 時,請 admin 輸入一組密碼下去一起 md5 admincp 驗證時也需要輸入同一組密碼,這樣才有意義嘛 ![]() 這樣因為安全核稽而出現的漏洞,算不算安全漏洞阿 ?
此篇文章於 2006-03-04 11:55 AM 被 ckmarkhsu 編輯. |
| | |
| | #3 |
| 論壇站長 註冊日期: 2004-10-06 住址: http://www.twvbb.com
文章: 1,583
|
__________________ vBulletin 問題請在論壇討論,請勿私下詢問我,以利後人參考 |
| | |