当前位置:首页 > 新闻资讯 > 业界动态 > > Discuz!新版谍报安全篇:本地对登录密码加密 自定义后台登录文件名

Discuz!新版谍报安全篇:本地对登录密码加密 自定义后台登录文件名

点击次数:45 次 发布日期:2008-11-17 23:41:32 作者:源代码网
源代码网推荐

源代码网整理以下  细微之处见功夫,安全问题最重要的是细节上的留心,新版Discuz!在安全上也下足了功夫。

源代码网整理以下  新版Discuz!采用独家研发的防陷落系统,经过数次优化。系统对管理后台权限进行了比较大的限制,管理后台所有数据亦严格过滤,并且对模板编辑、数据库导入等可能引起权限提升或者放置木马的操作进行了禁止。文件校验工具,帮助站长检查论坛程序文件,确保系统文件的完整性,有效的防范恶意木马、非法入侵等攻击行为。

源代码网整理以下  安全小贴士:智者千虑,必有一失,虽然新版一如既往的继承Discuz!程序安全至上的传统,但您一定可别忘了服务器的安全配置和数据及时备份哟,两手抓,两手都要硬,才是网站稳定发展的保障。

源代码网整理以下  下面举两个小小的细节改进,大家一定要注意,和原来的版本可不一样哟。:)

源代码网整理以下  登录时本地对登录密码加密

源代码网整理以下  有社区里站长朋友建议:把密码在本地加密后在发送给服务器,因为“现在局域网ARP欺骗猖狂,将用户密码本地md5之后再发给服务器。”

源代码网整理以下  

源代码网整理以下 

源代码网整理以下  

源代码网供稿.
网友评论 (0)
会员中心
新闻资讯
本站推荐
新闻资讯之精华