账号通
    

账号  

密码  

5946

查看

15

回复
主题:[急]v5.5用户密码可能会被非法获取(1-4友情提醒) [收藏主题] 转到:  
科汛官方 当前离线

47268

主题

145

广播

405

粉丝
添加关注
级别:管理员

用户积分:101604 分
登录次数:7935 次
注册时间:2006/12/7
最后登录:2023/12/14
科汛官方 发表于:2009/1/4 17:14:00   | 显示全部帖子 查看该作者主题 楼主 
科汛在线商城系统(NET)

原帖请看:http://bbs.kesion.com/dispbbs.asp?boardid=41&id=63904&page=3&star=1

 

受影响版本:v5.5

 

临时解决方法:

第一种:最简单的方法是删除user/getpass.asp文件

第二种:

打开user/GetPass.asp

找到106行,在下面加上判断

    UserName=KS.R(KS.S("UserName"))

    Dim Answer:Answer=KS.S("Answer")
   IF Trim(Verifycode)<>Trim(Session("Verifycode")) then
       Response.Write("<script>alert('验证码有误,请重新输入!');history.back();</script>")
       Response.End
   End IF

   If Trim(Answer)="" Then 
       Response.Write("<script>alert('问题密码不能为空!');history.back();</script>")
       Response.End

   End If

第三种:

  到后台基本信息设置->会员选项,开启注册需要填写密码取回问题

 

感谢tonk提供此BUG!另外我们将在近期发布小补丁,敬请关注!


 

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
<上一主题 | 下一主题 >
Powered By KesionCMS Version X1
厦门科汛软件有限公司 © 2006-2016 页面执行1.80859秒 powered by KesionCMS 9.0