今天被漫区封的广告号一律不放。
本帖最后由 hein 于 2016-4-29 00:42 编辑说过让改密码和加验证问题了,今日来漫区灌了,进去就别出来了。
----------------------------------
管理员说过一遍了,这里再说一遍。
现在搞不清是不是用的撞库盗的号。 Geminize 发表于 2016-4-2 11:57
手机客户端没法用登录问题验证啊
----发送自 STAGE1 App for Android.
是啊,我加了问题,然后又删了
不考虑加个网页登录验证码吗?
—— 来自 Sony D5833, Android 5.0.2 chaoskira 发表于 2016-4-2 12:22
是啊,我加了问题,然后又删了
不考虑加个网页登录验证码吗?
DZ有bug,盗号的直接跳过验证码可登录可发帖…… hein 发表于 2016-4-2 12:44
DZ有bug,盗号的直接跳过验证码可登录可发帖……
喷了,这种bug没补丁吗
—— 来自 Sony D5833, Android 5.0.2 chaoskira 发表于 2016-4-2 16:11
喷了,这种bug没补丁吗
—— 来自 Sony D5833, Android 5.0.2
应该有吧 但是论坛升级DZ版本也是个大麻烦 我11位密码加问题验证没事吧?? 天啊小黑屋太可怕了,被**上而被封的号在线时长都好几千上万,就这么没了(⊙_⊙) 要是撞库,所有账号都一密码的我 我在s1的用户名跟别的网站的用户名都不同,应该没问题吧。
话说撞库是撞的用户名还是注册邮箱呢? keepass独立密码 我已经15位长度了..再拿下也没办法了. ……去乌云看看最近有没有撞库 买我公司的实名认证产品吧,再不行给你开脸部识别 hein 发表于 2016-4-2 12:44
DZ有bug,盗号的直接跳过验证码可登录可发帖……
你们没在防灌水设置里开启最短发帖间隔
所以有风怒问题
不过我看代码好像是靠数据库存锁的状况来实现的,会增加一点数据库开销,不过这个可以走缓存(还不如纯缓存
关于封ip,原来的ip过滤靠正则表达式,所以会有正则长度上限
ip差不多超过1000个之后就会爆炸
绕过验证码我没研究过 本帖最后由 starlight 于 2016-4-11 23:52 编辑
hein 发表于 2016-4-2 11:42
管理员说过一遍了,这里再说一遍。
现在搞不清是不是用的撞库盗的号。
(不小心回错了) 密码强度方面我的目前很强,是使用数字和英文大小写自动生成的16位来使用的
我觉得还是建议大家把s1的密码改成单独的 程序第一课就应该知道不能明文存密码……
----发送自 Xiaomi HM 2A,Android 4.4.4 已改,密码强度高到我自己都忘了 回去改密码!
----发送自 samsung SC-02F,Android 4.4.2 白天开电脑把主号马甲全改密码…
—— 来自 Meizu MX4, Android 5.1 安卓客户端不能登录密码问题,手机只能用马甲上 本帖最后由 Prolun 于 2016-4-29 01:29 编辑
八成是撞库,不过老爷们不打算加个固定时间内发主题数的限制吗?
就算效果没那么强,至少也聊胜于无,给广告机多添点麻烦。
对正常用户影响应该不大,外野转帖机手头都是一大堆马甲。
这一波被盗的好多都是注册了七八年,最近还在上的老用户
吓得赶紧改密码加安全问题。其实之前就改过一次了。 要是,万一,可能,大概,也许。。。 看到一个08年的老号一直在发垃圾帖子……是被盗号了还是怎么了…… 盗s1号发广告到底图个啥
----发送自 STAGE1 App for Android. 主要还是发漫区啊,真可怕,限制单日主题量或者标题关键字可能有点用。 被刷屏了,可怕 吓死人…… 我也是加了登录问题,因为手机客户端不方便又取消了有点担心…
----发送自 Sony D5833,Android 5.0.2 膽戰心驚 我进来看看在线时间