hein 发表于 2016-4-2 11:42

今天被漫区封的广告号一律不放。

本帖最后由 hein 于 2016-4-29 00:42 编辑

说过让改密码和加验证问题了,今日来漫区灌了,进去就别出来了。
----------------------------------
管理员说过一遍了,这里再说一遍。

现在搞不清是不是用的撞库盗的号。

Geminize 发表于 2016-4-2 11:57

chaoskira 发表于 2016-4-2 12:22

Geminize 发表于 2016-4-2 11:57
手机客户端没法用登录问题验证啊

----发送自 STAGE1 App for Android.

是啊,我加了问题,然后又删了
不考虑加个网页登录验证码吗?

—— 来自 Sony D5833, Android 5.0.2

hein 发表于 2016-4-2 12:44

chaoskira 发表于 2016-4-2 12:22
是啊,我加了问题,然后又删了
不考虑加个网页登录验证码吗?


DZ有bug,盗号的直接跳过验证码可登录可发帖……

神屌侠 发表于 2016-4-2 14:28

chaoskira 发表于 2016-4-2 16:11

hein 发表于 2016-4-2 12:44
DZ有bug,盗号的直接跳过验证码可登录可发帖……

喷了,这种bug没补丁吗

—— 来自 Sony D5833, Android 5.0.2

qhlixpfh 发表于 2016-4-2 16:38

chaoskira 发表于 2016-4-2 16:11
喷了,这种bug没补丁吗

—— 来自 Sony D5833, Android 5.0.2

应该有吧 但是论坛升级DZ版本也是个大麻烦

20160316 发表于 2016-4-2 18:30

我是红萝卜 发表于 2016-4-2 19:16

我11位密码加问题验证没事吧??

雀子却 发表于 2016-4-2 22:50

天啊小黑屋太可怕了,被**上而被封的号在线时长都好几千上万,就这么没了(⊙_⊙)

whn1103 发表于 2016-4-3 01:28

裤袜大落 发表于 2016-4-3 09:15

qwqwe3 发表于 2016-4-3 09:58

宅音 发表于 2016-4-3 11:59

要是撞库,所有账号都一密码的我

舞蹈教练 发表于 2016-4-3 17:39

我在s1的用户名跟别的网站的用户名都不同,应该没问题吧。
话说撞库是撞的用户名还是注册邮箱呢?

nemo_mxc 发表于 2016-4-3 20:02

keepass独立密码

萝卜roto 发表于 2016-4-4 09:52

我已经15位长度了..再拿下也没办法了.

wangandh 发表于 2016-4-5 00:20

……去乌云看看最近有没有撞库

小津江 发表于 2016-4-5 19:13

买我公司的实名认证产品吧,再不行给你开脸部识别

HD_Rorz 发表于 2016-4-7 23:45

hein 发表于 2016-4-2 12:44
DZ有bug,盗号的直接跳过验证码可登录可发帖……

你们没在防灌水设置里开启最短发帖间隔
所以有风怒问题
不过我看代码好像是靠数据库存锁的状况来实现的,会增加一点数据库开销,不过这个可以走缓存(还不如纯缓存

HD_Rorz 发表于 2016-4-7 23:52


关于封ip,原来的ip过滤靠正则表达式,所以会有正则长度上限
ip差不多超过1000个之后就会爆炸
绕过验证码我没研究过

starlight 发表于 2016-4-11 23:48

本帖最后由 starlight 于 2016-4-11 23:52 编辑

hein 发表于 2016-4-2 11:42
管理员说过一遍了,这里再说一遍。

现在搞不清是不是用的撞库盗的号。
(不小心回错了)

暁美ほむら 发表于 2016-4-12 01:38

密码强度方面我的目前很强,是使用数字和英文大小写自动生成的16位来使用的

我觉得还是建议大家把s1的密码改成单独的

不能放过孩子 发表于 2016-4-12 01:47

程序第一课就应该知道不能明文存密码……

----发送自 Xiaomi HM 2A,Android 4.4.4

稀神探女 发表于 2016-4-12 21:15

nyenye 发表于 2016-4-14 06:28

已改,密码强度高到我自己都忘了

shuiwuyue1 发表于 2016-4-14 08:10

回去改密码!

----发送自 samsung SC-02F,Android 4.4.2

螺纹 发表于 2016-4-29 00:45

白天开电脑把主号马甲全改密码…

—— 来自 Meizu MX4, Android 5.1

KanoWu 发表于 2016-4-29 00:52

安卓客户端不能登录密码问题,手机只能用马甲上

Ky·Kiske 发表于 2016-4-29 00:54

Prolun 发表于 2016-4-29 01:11

本帖最后由 Prolun 于 2016-4-29 01:29 编辑

八成是撞库,不过老爷们不打算加个固定时间内发主题数的限制吗?
就算效果没那么强,至少也聊胜于无,给广告机多添点麻烦。
对正常用户影响应该不大,外野转帖机手头都是一大堆马甲。

这一波被盗的好多都是注册了七八年,最近还在上的老用户

宋西湖 发表于 2016-4-29 01:16

吓得赶紧改密码加安全问题。其实之前就改过一次了。 要是,万一,可能,大概,也许。。。

2517君 发表于 2016-4-29 01:16

看到一个08年的老号一直在发垃圾帖子……是被盗号了还是怎么了……

酒瓶止迁 发表于 2016-4-29 01:18

盗s1号发广告到底图个啥

----发送自 STAGE1 App for Android.

20160404 发表于 2016-4-29 01:20

小柁Todd 发表于 2016-4-29 01:23

主要还是发漫区啊,真可怕,限制单日主题量或者标题关键字可能有点用。

华发夜眼[CN] 发表于 2016-4-29 01:25

被刷屏了,可怕

loveconankid 发表于 2016-4-29 01:27

吓死人…… 我也是加了登录问题,因为手机客户端不方便又取消了有点担心…

----发送自 Sony D5833,Android 5.0.2

dafangwoo 发表于 2016-4-29 01:29

膽戰心驚

eva02eva02 发表于 2016-4-29 01:34

我进来看看在线时间
页: [1] 2 3
查看完整版本: 今天被漫区封的广告号一律不放。