|
![]() | 作者: enegy [enegy]
![]() |
登录 |
刚才才发现的, 如果在"个人设定"里面更改了密码, 再进入"聊天室"会提示密码错误, 不过这时候发帖没有事。 可能是成功登陆后,发帖就不再检查用户名密码了吧。 不过只要刷新一下就没事了。 |
地主 发表时间: 10/11 13:59 |
![]() | 回复: NetDemon [netdemon] ![]() |
登录 |
因为聊天室认证机制和论坛不一样,但使用相同的用户文件,因此更改密码后要刷新才能进聊天室。和有些软件装完需要重系统一个道理。不过你如果先进入聊天室在更改密码就没有问题的 |
B1层 发表时间: 10/12 09:55 |
![]() | 回复: enegy [enegy] ![]() |
登录 |
这就明白多了。我试过一次觉得论坛和聊天室都是198.75。 原来是通过name=enegy&passwd=UcwWAY******来确认的。 更改了密码后刷新一下就会生成一个新的passwd=**********, 这个新的passwd和我的用户文件中的密码相对应。 能不能这样改一下:用户表中保存最后3次修改的密码。 然后让聊天室的passwd一对多,不知这样行不行? 也不知这样会不会带了什么安全问题? |
B2层 发表时间: 10/12 12:24 |
|
20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon
粤ICP备05087286号