ask2问答系统V3.1和V3.1.1防第三方注册机灌水安全机制升级包

2016-05-14 12:50发布

目前发现很多网站可以采用模拟Post登陆和注册等方式对网站做进步操作,常见的就是论坛灌水等,问答系统也不例外,恶意灌水提问,这里不发布如何灌水的方法,官方第一时间发布升级通知,所有站长一定要修复:

安全机制升级包.zip

安全机制已经杜绝模拟登陆,注册,提问等相关操作,每个正常访问页面会产生独立的页面session的会话ID,http请求会验证会话id是否正常,否则阻止一切操作。


如果没有升级的用户建议暂时先启用网站验证码,登陆,注册,提问,回答等入口全部启用验证码。

修复方法:下载后,会有V3.1和V3.1.1两个版本,自己选择目前安装的版本升级,打开对应文件夹直接覆盖问答网站就行,对应文件夹和里面文件都建好了,无需按个覆盖,覆盖前先备份网站,养成良好习惯。

-----感谢对ask2问答系统支持

请勿在公告评论里发布广告,否则拉黑账号
59条评论
还没有人评论过~

站内公告