Discuz! 官方交流社区»社区 Discuz! X 交流与讨论 Discuz! X 问题求助 discuz3.4登陆页面输入账户密码后,网页能明文分析出账 ...

discuz3.4登陆页面输入账户密码后,网页能明文分析出账户密码

2809 14 0提示:支持键盘翻页<-左 右-> klo 2023-8-4 14:18 帖子模式

discuz从3.4升级到3.5了,问题一样存在 也从http到https了,问题还是存在。

    组图打开中,请稍候......

14

crx349发表于  2023-8-8 15:13:58
F12 后 自己看到自己提交的明文密码 逻辑没毛病 何来安全问题?
forte88发表于  2023-8-8 15:04:41
登录密码加密
专家发表于  2023-8-6 05:41:38
哈哈哈哈6 发表于 2023-8-4 16:59
找不到了,本来X3.4里面站点功能有这个。登录密码加密。X3.5好像没了。

移除了,因为这个功能不但起不到安全作用,反而可能造成安全隐患。
专家发表于  2023-8-4 17:03:09
klo 发表于 2023-8-4 15:06
做个渗透账号密码都明文显示出来了,这种安全隐患很大啊

安全隐患很大?
这么做完全没有安全问题。你说的控制台那是你自己的电脑,只有你自己能看见。
开启https以后,除了你自己和网站服务器以外的任何第三方都看不见你的密码。

不要尝试使用掩耳盗铃的方法对密码进行所谓的加密,你的防护目标不是已经知道密码的自己本人。
如果想了解技术细节,可以尝试翻翻以前的帖子,到目前为止本站还没有人成功提出一种具备防护作用的前端加密方案。

https就是解决安全加密问题的,全世界的安全专家合力打造的解决方案,留一个普通人都能一眼看出来的安全隐患在里面,你觉得可能么?放心用就是了。
哈哈哈哈6发表于  2023-8-4 17:01:10
klo 发表于 2023-8-4 15:06
做个渗透账号密码都明文显示出来了,这种安全隐患很大啊

一般渗透都会去渗透服务端吧,客户端如果被干了也没用的。比如某台电脑上有啥木马,然后在上面输密码导致号被盗掉,这不能怪网站的。
哈哈哈哈6发表于  2023-8-4 16:59:45
klo 发表于 2023-8-4 14:35
请问具体在哪个地方设置的呢?

找不到了,本来X3.4里面站点功能有这个。登录密码加密。X3.5好像没了。
湖中沉发表于  2023-8-4 16:54:04
klo 发表于 2023-8-4 15:06
做个渗透账号密码都明文显示出来了,这种安全隐患很大啊

当你的客户端浏览器是不安全的时候,任何加密与否都无济于事了,客户端处输入的时候的前端加密,实际上就是糊弄鬼
klo发表于  2023-8-4 15:06:01
湖中沉 发表于 2023-8-4 14:25
如果你的浏览器客户端已经被攻陷了,无论明文还是密文,都是毫无意义的。这本身没有毛病 ...

做个渗透账号密码都明文显示出来了,这种安全隐患很大啊
klo发表于  2023-8-4 15:00:11
我理解的意思是,前端的账号密码没有做加密操作,导致账号密码明文显示,如果discuz网页内不能设置对账号密码做加密操作的话,是不是只能修改后台php的程序了
  • 关注公众号
  • 有偿服务微信
  • 有偿服务QQ

手机版|小黑屋|Discuz! 官方交流社区 ( 皖ICP备16010102号 |皖公网安备34010302002376号 )|网站地图|star

GMT+8, 2025-9-21 04:19 , Processed in 0.065027 second(s), 28 queries .

Powered by Discuz! W1.0 Licensed

Copyright © 2001-2025 Discuz! Team.

有偿服务QQ
有偿服务微信
快速回复 返回顶部 返回列表