老榕树社区

标题: 有人两个字母的用户名就注册了会员 [打印本页]

作者: 2014伤心男    时间: 2017-2-5 10:49
标题: 有人两个字母的用户名就注册了会员
有没有人遇上一个问题,本来dz注册最少三个字母才可以,但是有人两个字母就注册了(IP显示台湾),自己去注册的时候还是提示必须三个字母才可以。

不知道如何防范和修复,求大神。。。

discuz版本:20160601 utf8简体中文版,默认模板。
作者: 清湾捞仔    时间: 2017-2-5 10:49
空格有没有?
作者: u_102504171    时间: 2017-2-5 10:49
格东站长网插件 发表于 2016-12-23 17:44
空格有没有?
没有空格,那人不知道是用什么方法,就使用uu两个字母注册的。可能是什么漏洞哈。看看有没有人遇上过,看看怎么修复的。
作者: 辰林靳苒    时间: 2017-2-5 10:49
我就是大头 发表于 2016-12-23 17:54
没有空格,那人不知道是用什么方法,就使用uu两个字母注册的。可能是什么漏洞哈。看看有没有人遇上过, ...
如果有漏洞,是因为在PHP代码中没有做检测。因为一般的检测都是在JS代码中做了就算了了,而JS是可以绕过的。




欢迎光临 老榕树社区 (http://club.lrswl.com/) Powered by Discuz! X3