久久久久av_欧美日韩一区二区在线_国产精品三区四区_日韩中字在线

12下一頁
返回列表 發帖
查看: 2811|回復: 14

[求助] discuz3.4登陸頁面輸入賬戶密碼后,網頁能明文分析出賬戶密碼

klo

1

主題

4

回帖

6

積分

初學乍練

貢獻
0 點
金幣
0 個
樓主
發表于 2023-8-4 14:18:31 | 只看樓主 |只看大圖 |正序瀏覽 |閱讀模式
discuz從3.4升級到3.5了,問題一樣存在

也從http到https了,問題還是存在。
我知道答案 回答被采納將會獲得1 貢獻 + 5 金幣 已有14人回答
回復

使用道具 舉報

19

主題

2196

回帖

3311

積分

應用開發者

貢獻
74 點
金幣
629 個
QQ
15#
發表于 2023-8-8 15:13:58 | 只看Ta
F12 后 自己看到自己提交的明文密碼 邏輯沒毛病 何來安全問題?
回復

使用道具 舉報

0

主題

1

回帖

6

積分

初學乍練

貢獻
0 點
金幣
5 個
14#
發表于 2023-8-8 15:04:41 | 只看Ta
登錄密碼加密
回復

使用道具 舉報

12

主題

1655

回帖

2814

積分

Giter

貢獻
151 點
金幣
362 個
13#
發表于 2023-8-6 05:41:38 | 只看Ta
哈哈哈哈6 發表于 2023-8-4 16:59
找不到了,本來X3.4里面站點功能有這個。登錄密碼加密。X3.5好像沒了。

移除了,因為這個功能不但起不到安全作用,反而可能造成安全隱患。
回復

使用道具 舉報

12

主題

1655

回帖

2814

積分

Giter

貢獻
151 點
金幣
362 個
12#
發表于 2023-8-4 17:03:09 | 只看Ta
klo 發表于 2023-8-4 15:06
做個滲透賬號密碼都明文顯示出來了,這種安全隱患很大啊

安全隱患很大?
這么做完全沒有安全問題。你說的控制臺那是你自己的電腦,只有你自己能看見。
開啟https以后,除了你自己和網站服務器以外的任何第三方都看不見你的密碼。

不要嘗試使用掩耳盜鈴的方法對密碼進行所謂的加密,你的防護目標不是已經知道密碼的自己本人。
如果想了解技術細節,可以嘗試翻翻以前的帖子,到目前為止本站還沒有人成功提出一種具備防護作用的前端加密方案。

https就是解決安全加密問題的,全世界的安全專家合力打造的解決方案,留一個普通人都能一眼看出來的安全隱患在里面,你覺得可能么?放心用就是了。
回復

使用道具 舉報

8

主題

29

回帖

47

積分

初學乍練

貢獻
1 點
金幣
5 個
11#
發表于 2023-8-4 17:01:10 來自手機 | 只看Ta
klo 發表于 2023-8-4 15:06
做個滲透賬號密碼都明文顯示出來了,這種安全隱患很大啊

一般滲透都會去滲透服務端吧,客戶端如果被干了也沒用的。比如某臺電腦上有啥木馬,然后在上面輸密碼導致號被盜掉,這不能怪網站的。
回復

使用道具 舉報

8

主題

29

回帖

47

積分

初學乍練

貢獻
1 點
金幣
5 個
10#
發表于 2023-8-4 16:59:45 來自手機 | 只看Ta
klo 發表于 2023-8-4 14:35
請問具體在哪個地方設置的呢?

找不到了,本來X3.4里面站點功能有這個。登錄密碼加密。X3.5好像沒了。
回復

使用道具 舉報

31

主題

5903

回帖

1萬

積分

應用開發者

貢獻
620 點
金幣
1444 個
QQ
9#
發表于 2023-8-4 16:54:04 | 只看Ta
klo 發表于 2023-8-4 15:06
做個滲透賬號密碼都明文顯示出來了,這種安全隱患很大啊

當你的客戶端瀏覽器是不安全的時候,任何加密與否都無濟于事了,客戶端處輸入的時候的前端加密,實際上就是糊弄鬼
回復

使用道具 舉報

klo

1

主題

4

回帖

6

積分

初學乍練

貢獻
0 點
金幣
0 個
8#
 樓主| 發表于 2023-8-4 15:06:01 | 只看Ta
湖中沉 發表于 2023-8-4 14:25
如果你的瀏覽器客戶端已經被攻陷了,無論明文還是密文,都是毫無意義的。這本身沒有毛病 ...

做個滲透賬號密碼都明文顯示出來了,這種安全隱患很大啊
回復

使用道具 舉報

klo

1

主題

4

回帖

6

積分

初學乍練

貢獻
0 點
金幣
0 個
7#
 樓主| 發表于 2023-8-4 15:00:11 | 只看Ta
我理解的意思是,前端的賬號密碼沒有做加密操作,導致賬號密碼明文顯示,如果discuz網頁內不能設置對賬號密碼做加密操作的話,是不是只能修改后臺php的程序了
回復

使用道具 舉報

您需要登錄后才可以回帖 登錄 | 立即注冊

本版積分規則

  • 關注公眾號
  • 有償服務微信
  • 有償服務QQ

手機版|小黑屋|Discuz! 官方交流社區 ( 皖ICP備16010102號 |皖公網安備34010302002376號 )|網站地圖|star

GMT+8, 2025-9-21 07:05 , Processed in 0.077284 second(s), 29 queries .

Powered by Discuz! W1.0 Licensed

Copyright © 2001-2025 Discuz! Team.

關燈 在本版發帖
有償服務QQ
有償服務微信
返回頂部
快速回復 返回頂部 返回列表