|
|
事件时间:2025/10/8
您的角色ID:能不能不与我重名
反馈的详情:我暂时发现了两个论坛用户和服务器安全性问题1.使用的是http协议未使用https如果中间人吧一个链接换成了病毒下载链接或zip压缩包(经过特殊构建的)可以吧病毒文件投放到系统自启动文件夹(winrar漏洞)后果不堪设想。2.注册建面的验证码过于简单(mlpcnn跑一下就有答案),验证答题一直不变,如果有心人刻意注册很多账号并发帖,服务器硬盘内存cpu能抗住吗。如果发一些黄帖一些正常,只要有一个违规帖子成功了并向有关部门举报,xin人容易被关停。 |
|