Board logo

标题: [提问] 随意查看资料BUG [打印本页]

作者: wangliang223    时间: 2008-4-3 23:46     标题: 随意查看资料BUG

我发现有人能够随意非法调用服务器的人物帐号和资料。。这是哪个地方的BUG。。出现的原因是什么呢。。如何修复??
* ?& c5 r1 u- ^' nbbs.mocwww.com郁闷ING。。。。是网站系统还是服务端???数据库????
作者: yaoguai    时间: 2008-4-4 00:06

你是怎么知道他们知道的?
作者: wangliang223    时间: 2008-4-4 01:42

有人讽刺我把我的GM好还有我的F一共有几个帐号都说出来了~~!
作者: 筱乖    时间: 2008-4-4 03:01

数据库入侵- -bbs.mocwww.com5 S' i+ [/ U; g; s2 M! p
比如你安装某后台 没有修改用户名和连接地址bbs.mocwww.com8 X/ w2 `! y% F; x/ I1 k  g+ e
人家用某人的就进去咯
作者: 筱乖    时间: 2008-4-4 03:02

打错字勒
7 `$ Z3 t& `# F1 s. G! ?魔力私服,最新魔力宝贝私服技术交流是默认的8 K2 j2 |% i1 k7 ?
偷东西用的时候记得
$ _7 a4 p# k) [6 h2 s. N) ~bbs.mocwww.com虽然版权是别人的魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表" _- p) R0 f9 L  ^! K
乱改是对人家不尊重
7 K8 x: _% P- x/ w+ i  Zbbs.mocwww.com但是你自己的用户名和密码—魔力私服,魔力宝贝私服技术,DELPHI编程,魔力寶貝, 魔力宝贝, 크로스게이트,クロスゲート. {; d9 {, d" O# P5 w+ O# J
一顶要好意思改下
作者: nijiechao    时间: 2008-4-4 03:27

不一定......尝试下是否可以利用web来.......
0 z& W: L' E8 @0 F7 M妖城在线论坛
3 J1 z) g  c; `& ^8 \' O魔力私服,最新魔力私服,魔力宝贝私服,魔力宝贝私服技术,魔力宝贝私服,私服架设技术,妖城,FLASH,电影,黑客,网络,网吧,破解,入侵,注册表再说mysql入侵起来据说巨容易.......亲眼见人把流星的数据库给弄到手
作者: lenovo    时间: 2008-4-4 09:56

数据库入侵确实巨容易
作者: sunnymao1213    时间: 2008-4-4 12:00

mysql入侵
6 X. q/ ~/ O$ q4 i8 ]; D1 `妖城在线论坛8 M2 }% e# M# n8 K
你的密碼要添加.......妖城在线论坛7 n9 U  C8 c9 H7 D9 k; u
bbs.mocwww.com$ d6 l* x" T* E( N9 V  x' H
不然預設是沒有密碼的 不是嗎?
作者: 流星使者    时间: 2008-4-4 15:11

那次没防范好9 r$ G( U" Z7 X% a4 j4 ^: v2 B
现在连机房都换了顺便加强数据库和口令设置了
作者: wangliang223    时间: 2008-4-5 23:37

谢谢大家也。。能不能介绍个防范的文章?我发现魔力这方面的内容很少啊
作者: DJMAX    时间: 2008-4-8 05:42

mysql别用默认的帐户  别乱开远程控制权限  要开也要绑定IP




欢迎光临 妖城在线论坛 (http://bbs.mocwww.com/) Powered by Discuz! 6.0.0