找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 311|回复: 0

匿名发帖不知从何而来;小小修改堵塞这一漏洞教程!

[复制链接]
已绑定手机

3308

主题

1469

回帖

4787

积分

管理员

积分
4787
发表于 2020-8-28 12:50:32 | 显示全部楼层 |阅读模式

马上注册,免费下载更多dz插件网资源。

您需要 登录 才可以下载或查看,没有账号?立即注册

×
Discuz论坛后台已经禁止所有用户组匿名发帖,禁止版块匿名发帖功能,但是论坛却一直有匿名发布的帖子?后台也找不到发帖者用户名,帖子数据表中UID为空。可能是你使用的版本有漏洞。如何修改?DZ论坛如何禁止匿名发帖功能修改教程。

后台权限上禁止匿名发帖

禁止匿名发帖,先检查一下论坛后台的设置:
1, 所有用户组,包括游客,QQ游客,编辑用户组—帖子相关—里面禁止匿名发帖功能。
2,后台—版块—编辑所有版块:在帖子选项—禁止匿名发帖,选择 否。
如果这这二项都已经设置好了,还不能禁止匿名发帖。那可能程序版本有问题。

匿名发帖漏洞

因为有的站长没有将Discuz X升级到最新版本。有些漏洞BUG被人发现了,可能绕过权限发布匿名发帖。最好升级最新版本。

默认DiscuzX程序是这样判断的:如果没有这个会员,或者会员主动选择匿名,都显示为匿名。
这些匿名发帖的可能是自动发帖机发的帖。或者其他漏洞。
所以我们可以做post文件中判断一下,凡是没有uid的帖子,一律禁止发帖:

找到

保存,更新缓存。
<
一花一世界,一叶一追寻。一曲一场叹,一生为一人。
 懒得打字嘛,点击右侧快捷回复【查看最新发布】   【应用商城享更多资源】
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

联系DZ插件网微信客服|最近更新|Archiver|手机版|小黑屋|DZ插件网! ( 鄂ICP备20010621号-1 ) |网站地图

您的IP:44.192.79.149,GMT+8, 2023-5-31 05:54 , Processed in 0.132216 second(s), 63 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2023 Discuz! Team.

点击联系客服QQ
扫码联系客服微信