论坛: 申请投诉 标题: 聊天室的密码更新慢了一点 复制本贴地址    
作者: enegy [enegy]    论坛用户   登录
刚才才发现的,
如果在"个人设定"里面更改了密码,
再进入"聊天室"会提示密码错误,
不过这时候发帖没有事。
可能是成功登陆后,发帖就不再检查用户名密码了吧。
不过只要刷新一下就没事了。


地主 发表时间: 10/11 13:59

回复: NetDemon [netdemon]   ADMIN   登录
因为聊天室认证机制和论坛不一样,但使用相同的用户文件,因此更改密码后要刷新才能进聊天室。和有些软件装完需要重系统一个道理。不过你如果先进入聊天室在更改密码就没有问题的

B1层 发表时间: 10/12 09:55

回复: enegy [enegy]   论坛用户   登录
这就明白多了。我试过一次觉得论坛和聊天室都是198.75。
原来是通过name=enegy&passwd=UcwWAY******来确认的。
更改了密码后刷新一下就会生成一个新的passwd=**********,
这个新的passwd和我的用户文件中的密码相对应。
能不能这样改一下:用户表中保存最后3次修改的密码。
然后让聊天室的passwd一对多,不知这样行不行?
也不知这样会不会带了什么安全问题?

B2层 发表时间: 10/12 12:24

论坛: 申请投诉

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号