[問題] 限制發表文章漏洞?

phpBB Installation & Usage Support
phpBB 2 安裝於各類型作業平台之問題討論;外掛問題,請到相關版面依發問格式發表!
(發表文章請按照公告格式發表,違者砍文)

版主: 版主管理群

版面規則
本區是討論關於 phpBB 2.0.X 架設安裝上的問題,只要有安裝任何外掛,請到外掛討論相關版面按照公告格式發表。
(發表文章請按照公告格式發表,違者砍文)
主題已鎖定
angeljhouse
星球公民
星球公民
文章: 118
註冊時間: 2006-08-11 12:22

[問題] 限制發表文章漏洞?

文章 angeljhouse »

phpbb version: 2.0.21
web: http://angeljhouse.awardspace.com/forums/

我在後台設定了:

第二至第五個討論版面 - 需要註冊會員才能觀看文章內容、發表及回覆,

[公告板]及[最新消息(日文)]版面 - 所有人(包括訪客)均可觀看文章內容, 但只有註冊會員才能發表及回覆.

可是在昨晚凌晨時份, 有一訪客以 [Anonymous] (即沒有註冊的用戶名稱) 的名稱發表文章及回覆文章, 所有版面他都成功發表及回覆文章, 為什麼?是我的網站有漏洞嗎?

但我自己以訪客身份進入, 卻不能發表或回覆文章, 為何他可以??

希望各位大大的幫幫忙吧 :(
頭像
心靈捕手
默默耕耘的老師
默默耕耘的老師
文章: 8540
註冊時間: 2004-04-30 01:54
來自: Taiwan

Re: [問題] 限制發表文章漏洞?

文章 心靈捕手 »

angeljhouse 寫:phpbb version: 2.0.21
web: http://angeljhouse.awardspace.com/forums/

我在後台設定了:

第二至第五個討論版面 - 需要註冊會員才能觀看文章內容、發表及回覆,

[公告板]及[最新消息(日文)]版面 - 所有人(包括訪客)均可觀看文章內容, 但只有註冊會員才能發表及回覆.

可是在昨晚凌晨時份, 有一訪客以 [Anonymous] (即沒有註冊的用戶名稱) 的名稱發表文章及回覆文章, 所有版面他都成功發表及回覆文章, 為什麼?是我的網站有漏洞嗎?

但我自己以訪客身份進入, 卻不能發表或回覆文章, 為何他可以??

希望各位大大的幫幫忙吧 :(
您該不會是在為自己的論壇打廣告吧!? :roll:

建議您:
若再有此不明情況, 則提供 (保留) 此等文章連結, 加以佐證.
施比受有福,祝福您好運! ^_^
歡迎光臨★★心靈捕手★★ :: 討論區
https://wang5555.dnsfor.me/phpBB3/
angeljhouse
星球公民
星球公民
文章: 118
註冊時間: 2006-08-11 12:22

文章 angeljhouse »

我不是在打廣告啊 :(

不過真的有訪客能在我的版面留一些sex的message...
以前都不可以的...因為我有設限制只可註冊會員才能留言、發表或回覆..
但昨晚凌晨就有訪客到我的網站...
他們更在沒有註冊的情況下成功留言...
今天只能用人手自行刪除...
我不熟php code...
所以不知道我的php file是否有漏洞...
希望有人可以幫到我...
謝謝!
頭像
心靈捕手
默默耕耘的老師
默默耕耘的老師
文章: 8540
註冊時間: 2004-04-30 01:54
來自: Taiwan

文章 心靈捕手 »

angeljhouse 寫:我不是在打廣告啊 :(

不過真的有訪客能在我的版面留一些sex的message...
以前都不可以的...因為我有設限制只可註冊會員才能留言、發表或回覆..
但昨晚凌晨就有訪客到我的網站...
他們更在沒有註冊的情況下成功留言...
今天只能用人手自行刪除...
我不熟php code...
所以不知道我的php file是否有漏洞...
希望有人可以幫到我...
謝謝!
我當然無法向您保證, 沒有 ' 限制發表文章漏洞';
但是您欠缺有利的證據, 只因您 '今天只能用人手自行刪除...'.
這就好比 '畫牛吃草' 一樣...

建議您:
1. 更新 phpBB 最新版 2.0.22
2. 若有發現新案例, 則建議您, 保留證據到官方 phpbb 請求支援.

PS.
抱歉! 鎖定此主題.
施比受有福,祝福您好運! ^_^
歡迎光臨★★心靈捕手★★ :: 討論區
https://wang5555.dnsfor.me/phpBB3/
主題已鎖定

回到「phpBB 2 安裝與使用」