- 积分
- 7741
注册时间2007-7-24
参与分
技术分
精华
TA的每日心情 | 开心 2020-2-20 16:36 |
---|
签到天数: 1 天 [LV.1]初来乍到
|
反算数据库内密码的行为是违法的。只有在设置之初对密码进行复杂性判断是合法的。
万一碰到个较真儿的二货,管理员是要背官司的。
想让用户都将密码进行复杂化,目前唯一的办法就是所有会员账号重新激活,在重新激活里强制改密码,并进行复杂性校验,把复杂性校验设置成高才能通过即可。
至于罐子之前强调的设置提示问题的方法其实不太靠谱,如果对方直接连上数据库操作的话,神马方法都是渣。为了防止数据库被注入,现在连表情都禁止了。至于设置服务器禁言时间也不是很管用,在服务器所接交换机上设置基于时间的访问控制列表,后半夜关闭服务器对外通信才是正理。不过海外党就郁闷展了。
还是升级版本靠谱些。毕竟刀友是个论坛,靠的是固定用户群而不是页面浏览群体。 |
|