账号通
    

账号  

密码  

10926

查看

32

回复
主题:【VIP群 29521670】 挑战科讯安全极限,别再把责任推给站长 [收藏主题] 转到:  
sunsons 当前离线

429

主题

0

广播

2

粉丝
添加关注
级别:四年级

用户积分:3563 分
登录次数:673 次
注册时间:2009/1/22
最后登录:2017/6/6
sunsons 发表于:2009/11/9 22:09:00   | 显示全部帖子 查看该作者主题 楼主 
科汛在线考试系统(NET)
 回忆   

 


[原创]二次开发:让网站及时提醒站长,免费拥有短信发送功能。。

[原创]二次开发给后台登录加多一道安全防线——地区登录限制


 


有朋友记得这两篇贴子不?不知大家改得怎样

 


现在又有了新应用,而且把插件修改成通用类,可以应用于广大ASP程序。


 


目的是挑战科讯安全极限,别老说网站被黑是因为站长把后台账号密码涉漏或过于简单了。。


 



此主题相关图片如下:新后台.jpg
新后台.jpg


 


如图所以,今天把后台改了下,暂时用用ExtJS的界面。。


 


别以为只是个界面,里面的短信验证码功能是真实可用的。。


 


下面来看看收到的验证短信。


 



此主题相关图片如下:image_005.jpg
image_005.jpg


 


为什么要这样用呢??很简单,现在就算是默认账号密码“admin admin888”也得有手机短信。。


 


最起码这样可以保障到部分站长不受疏忽惹祸了。。


 


不过考虑到安全,此次二次开发过程先不公开,暂时内测看看有没重大问题。。


 


具体内测细节会在我们的VIP群(29521670)讨论,有兴趣的您可以参加进来。。


 


如无意外,下周(11月16号)会整理发布二次修改的所有过程及相关下载。同时发表在VIP群论坛及官方论坛。


 


 


----------------------------------------------------------------


来自VIP群(29521670) “潜水的鱼”友情提供的安全提醒:


 


很感谢“潜水的鱼”的友情提醒,这一安全问题群里居然有几个朋友存在安全隐患。。


以下内容只有回复后才可以浏览,请先登录!


欢迎加入VIP群29521670分享讨论你的心得。

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
sunsons 当前离线

429

主题

0

广播

2

粉丝
添加关注
级别:四年级

用户积分:3563 分
登录次数:673 次
注册时间:2009/1/22
最后登录:2017/6/6
sunsons 发表于:2009/11/10 19:36:00   | 显示全部帖子 查看该作者主题 沙发 
科汛在线网校系统
以下是引用it在2009-11-10 12:57:00的发言:
用这种东西往往中毒。

 

说实在的。。科讯被挂过马。。windows这么多补丁。。Linux都存在漏洞。。连喝口水都可能被呛到。。那还留在世上不??

 

安全性这东西只能说是相对的。。看能不能积极性面对。。

 

像官方能过在国庆假期都在为用户处理安全问题。。就值得表扬。。

 

不过有些地方确实做得不够。。希望能虚心对待。。。

 

我倒建议官方对商业用户或全体用户公开开发进度。。

 

像著名的开发团队Jquery、ckeditor等等都有开发进程。。清晰看到程序发展。。

 

 

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
sunsons 当前离线

429

主题

0

广播

2

粉丝
添加关注
级别:四年级

用户积分:3563 分
登录次数:673 次
注册时间:2009/1/22
最后登录:2017/6/6
sunsons 发表于:2009/11/10 19:31:00   | 显示全部帖子 查看该作者主题 藤椅 
科汛在线商城系统(NET)
以下是引用5kcn在2009-11-10 12:28:00的发言:

短信功能


 


理论上不错,但是也有问题!


比如,过年过节时 短信和电话量大,网管堵塞时,即使自己登录后台,想获得个短信码 估计有时候也得等半天!


 


其实这个不难解决。。如果怕节日收取飞信短信慢。。可以考滤分时段使用短信功能。。避开节日短信高锋。。就用很简单的IF语句就可以解决。。


 


同理,也可以改成晚上登录才需验证短信。。搞破坏的人都习惯在晚上操作。。


 


实在不相信非官方飞信接口的安全。。而服务器又支持PHP。。就可以考虑自己用PHP的飞信接口程序。。


 


网上搜下可以找到。。里面的API是直接去到飞信官方接口的。。


 


另外连官方的飞信接口都不相信。。可以选择花钱找个短信平台。。价钱也不贵。。0.02~0.06元/条短信。充100元够你发不少了。。


 


还是不相信外面的平台。。可以选择购买短信猫。。装在服务器那。。。想怎么发就怎么发。。


 


如果想省钱。。也可以考滤飞信接口+短信平台接口同时使用。。


 


当飞信接口返回错误时。。自动转为短信平台发送。。这点也不难开发。。。


 


反正提供的接口可以任意修改发送的方式。。


 


如果对这个二次开发有任何问题可以进群讨论。。

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
<上一主题 | 下一主题 >
Powered By KesionCMS Version X1
厦门科汛软件有限公司 © 2006-2016 页面执行0.10938秒 powered by KesionCMS 9.0