账号通
    

账号  

密码  

2082

查看

2

回复
主题:科讯文章评论过滤不言,被攻击网站无法访问 [收藏主题]  
cnfksea 当前离线

22

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:409 分
登录次数:30 次
注册时间:2008/12/27
最后登录:2010/8/16
cnfksea 发表于:2009/6/18 2:48:00   | 只看该作者 查看该作者主题 楼主 
做在线知识付费 选科汛云开店

科讯文章评论过滤不言,被攻击网站无法访问!评论被外部提交 每秒提交N此,造成服务器CPU占用过高,服务器直接都挂了!建议加强验证,现在只得把评论关了!还有科讯系统有N多漏洞,会员系统关闭了!WEBSHELL一直没有了,当时开放会员系统存在NC提交WEBSHELL!请技术人员加强验证 和安全方面问题!

 

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
小龙龙 当前离线

376

主题

0

广播

0

粉丝
添加关注
级别:三年级

用户积分:2541 分
登录次数:158 次
注册时间:2008/8/3
最后登录:2013/7/10
小龙龙 发表于:2009/6/18 10:20:00   | 只看该作者 查看该作者主题 沙发 
科汛在线考试系统(NET)

值得关注的问题!!!

安全问题,是最严重的!

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
iwo630 当前离线

532

主题

0

广播

0

粉丝
添加关注
级别:五年级

用户积分:3724 分
登录次数:152 次
注册时间:2008/11/8
最后登录:2010/12/10
iwo630 发表于:2009/6/18 8:35:00   | 只看该作者 查看该作者主题 藤椅 
科汛在线商城系统(NET)

评论的提交确实是比较容易,虽然可以设定启用验证码和关闭匿名评论以及限制字数,但似乎还是不够安全,现在有广告机器人,能搞定前述的几种安全措施。

 

建议:在现有的基础上采用随机的数学或特定的字符串验证,比如,随机显示:1+8=?  、32+19=? 、 本站的中文名称是什么?等等。

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
<上一主题 | 下一主题 >
Powered By KesionCMS Version X1
厦门科汛软件有限公司 © 2006-2016 页面执行1.39844秒 powered by KesionCMS 9.0