梦殇国际

标题: 月光现在有个漏洞 [打印本页]

作者: 长江军    时间: 2015-4-10 15:22
标题: 月光现在有个漏洞
就是登录帐号的时候密码不能是123456这么顺着来的。之前登录的帐号密码是英文+乱数字+符号的。然后我另外一半小号的密码是123456然后后面几个符号。然后今天试着改了密码,改成跟前面一样的英文+乱数字+符号的密码就登录上了,然后我再改下另外一个号的密码为英文+12345678+符号,后来登录的时候月光信息弹窗上就自动把:和密码前面2位字母给弄上去了,后来我换成英文+乱数字+符号的就登录上去了。关于这个问题能不能修复下,毕竟那么多帐号要修改密码我手非得抽筋啊


作者: 长江军    时间: 2015-4-10 15:23
@阿星 只记得一个管理

作者: 小宇0721    时间: 2015-4-10 15:25
好长啊。。原谅我脑细胞不够了

作者: 长江军    时间: 2015-4-10 15:27
小宇0721 发表于 2015-4-10 15:25
好长啊。。原谅我脑细胞不够了

简单来讲就是密码有1234567这种简单的顺序数字的话就登录不上月光的问题

作者: 小宇0721    时间: 2015-4-10 15:29
长江军 发表于 2015-4-10 15:27
简单来讲就是密码有1234567这种简单的顺序数字的话就登录不上月光的问题
...

不是挺好的嘛。。强制用户改难点的密码。这样安全系数也高了。。

作者: 小宇0721    时间: 2015-4-10 15:30
长江军 发表于 2015-4-10 15:27
简单来讲就是密码有1234567这种简单的顺序数字的话就登录不上月光的问题
...

坑爹给你解释了

作者: 长江军    时间: 2015-4-10 15:30
小宇0721 发表于 2015-4-10 15:25
好长啊。。原谅我脑细胞不够了

就例如我之前的帐号密码为t795144621,就能成功登录上月光
但后面的密码为hj123456789、,的时候,月光信息那就会自动把:和顺序数字前面的2个字母加到帐号那边导致帐号不存在的信息


作者: 小宇0721    时间: 2015-4-10 15:31
长江军 发表于 2015-4-10 15:30
就例如我之前的帐号密码为t795144621,就能成功登录上月光
但后面的密码为hj123456789、,的时候,月光信 ...

和坑爹说。。她可以为你解决

作者: 长江军    时间: 2015-4-10 15:35
坑爹 发表于 2015-4-10 15:27
你登陆的字符串里带有月光预设的分割符号了。不是漏洞

那怎么解决呢

作者: 阿星    时间: 2015-4-10 15:39
冒号是密码分隔符
你可以把分割符号换成其他的比如 ----

作者: 长江军    时间: 2015-4-10 15:46
阿星 发表于 2015-4-10 15:39
冒号是密码分隔符
你可以把分割符号换成其他的比如 ----

好的,解决啦

作者: 阿星    时间: 2015-4-10 20:26
长江军 发表于 2015-4-10 15:46
好的,解决啦

那就好





欢迎光临 梦殇国际 (https://714.hk/) Powered by Discuz! X3.4