论坛: 菜鸟乐园 标题: leoBBSX无安全隐患? 复制本贴地址    
作者: ts198794 [ts198794]    论坛用户   登录
leoBBSX论坛采用的是文本数据库,这样一来是不是数据库就安全了?
请大家指点一下

地主 发表时间: 05-01-28 16:03

回复: lhh2003 [lhh2003]   论坛用户   登录
我想应该很安全吧,但对于cgi也不是很懂,好像很少听到什么cgi论坛被黑,今天我也去下载了一个雷傲来试试,第一感觉是大,比一些动网,phpwind等论坛都要来得大很多,有哪位老大懂,也发表一下意见,我也想知道,一起学习学习,谢谢了

B1层 发表时间: 05-01-28 22:38

回复: ts198794 [ts198794]   论坛用户   登录
9494
是暴大型的
我甚至连数据库文件是哪个都不知道了
555555555

B2层 发表时间: 05-01-30 16:22

回复: lhh2003 [lhh2003]   论坛用户   登录
楼主有没有看里面的介绍
引用“LeoBBS X 的用户文件都是存放在 cgi-bin 目录下的 membersXXXXXX 目录(XXXXXX 是随机安全字符串)内的 0 - 512 之间的一个数字子目录中。
其中数字子目录名是根据用户名的前两个字符按照算法转换而成的。”
相信看到这点应该会很安全吧,嘻嘻,就是体积太大了,我想如果注册用户如果一多,那用户文件应该比那里用access和sql的论坛大很多的。。。。。。。那如果是免费空间的用户根本是不能成受的。。。。。。。。。。。。


B3层 发表时间: 05-01-31 12:36

回复: ts198794 [ts198794]   论坛用户   登录
哎呀~~~~~~
照这么说,要下载她的数据库不就很困难咯?
哎~~~~~
但是我不会放弃的
哇哈哈哈哈~~~~~~

B4层 发表时间: 05-01-31 15:05

回复: lhh2003 [lhh2003]   论坛用户   登录
是按随机的0-512一个数字目录,而且还要按用户名的前两个字符转换的,楼主如果有什么方法破解或别的什么思路,粘个贴子出来,谢谢

B5层 发表时间: 05-02-01 11:54

论坛: 菜鸟乐园

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号