59条评论
目前发现很多网站可以采用模拟Post登陆和注册等方式对网站做进步操作,常见的就是论坛灌水等,问答系统也不例外,恶意灌水提问,这里不发布如何灌水的方法,官方第一时间发布升级通知,所有站长一定要修复:
安全机制已经杜绝模拟登陆,注册,提问等相关操作,每个正常访问页面会产生独立的页面session的会话ID,http请求会验证会话id是否正常,否则阻止一切操作。
如果没有升级的用户建议暂时先启用网站验证码,登陆,注册,提问,回答等入口全部启用验证码。
修复方法:下载后,会有V3.1和V3.1.1两个版本,自己选择目前安装的版本升级,打开对应文件夹直接覆盖问答网站就行,对应文件夹和里面文件都建好了,无需按个覆盖,覆盖前先备份网站,养成良好习惯。
-----感谢对ask2问答系统支持