返回列表 发帖
查看: 1037|回复: 5

[求助] 找回密码页面如何加入验证问答。

26

主题

69

回帖

121

积分

渐入佳境

贡献
0 点
金币
12 个
发表于 2023-2-24 14:25:28 | 显示全部楼层 |阅读模式
被注册机通过找回密码页面大量输入被撞库的会员邮箱找回密码,导致邮件系统短时间产生大量邮件。
我知道答案 回答被采纳将会获得1 贡献 + 1 金币 已有5人回答
回复

使用道具 举报

0

主题

56

回帖

91

积分

应用开发者

贡献
3 点
金币
17 个
QQ
发表于 2023-2-24 14:28:46 | 显示全部楼层
email和用户名双向验证
接Laravel、Thinkphp、Discuz X(Q),Vue、React,基于Uniapp、Taro小程序开发,可接ES搜索、scrapyRedis分布式爬虫等,可接discuz分布式部署等。VX:sinamfyoyo
回复 支持 反对

使用道具 举报

26

主题

69

回帖

121

积分

渐入佳境

贡献
0 点
金币
12 个
 楼主| 发表于 2023-2-24 14:42:09 | 显示全部楼层
mfyoyo 发表于 2023-2-24 14:28
email和用户名双向验证

实际是只需要输入邮箱,就可以发送找回密码邮件。而且即使是email和用户名双向,攻击者只需要输入被撞库过的用户名和邮箱,就可以源源不断的发送邮箱。
回复 支持 反对

使用道具 举报

0

主题

56

回帖

91

积分

应用开发者

贡献
3 点
金币
17 个
QQ
发表于 2023-2-24 15:01:48 | 显示全部楼层
nas1 发表于 2023-2-24 14:42
实际是只需要输入邮箱,就可以发送找回密码邮件。而且即使是email和用户名双向,攻击者只需要输入被撞库 ...

EMAIL和用户名不匹配超过10次,锁定该IP24小时
接Laravel、Thinkphp、Discuz X(Q),Vue、React,基于Uniapp、Taro小程序开发,可接ES搜索、scrapyRedis分布式爬虫等,可接discuz分布式部署等。VX:sinamfyoyo
回复 支持 反对

使用道具 举报

6

主题

368

回帖

484

积分

应用开发者

贡献
16 点
金币
13 个
QQ
发表于 2023-3-19 09:52:55 | 显示全部楼层
mfyoyo 发表于 2023-2-24 15:01
EMAIL和用户名不匹配超过10次,锁定该IP24小时

这个功能好像没有吧?后台我也没有看到类似email和用户名不匹配的地方
Thinkphp、Discuz开发、PHP环境搭建以及解决网站各种疑难杂症。联系QQ:502251257
回复 支持 反对

使用道具 举报

0

主题

56

回帖

91

积分

应用开发者

贡献
3 点
金币
17 个
QQ
发表于 2023-3-21 16:47:51 | 显示全部楼层
false001 发表于 2023-3-19 09:52
这个功能好像没有吧?后台我也没有看到类似email和用户名不匹配的地方

提供解决方法
接Laravel、Thinkphp、Discuz X(Q),Vue、React,基于Uniapp、Taro小程序开发,可接ES搜索、scrapyRedis分布式爬虫等,可接discuz分布式部署等。VX:sinamfyoyo
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

  • 关注公众号
  • 有偿服务微信
  • 有偿服务QQ

手机版|小黑屋|Discuz! 官方交流社区 ( 皖ICP备16010102号 |皖公网安备34010302002376号 )|网站地图|star

GMT+8, 2024-5-19 00:47 , Processed in 0.039215 second(s), 6 queries , Redis On.

Powered by Discuz! W1.0 Licensed

Cpoyright © 2001-2024 Discuz! Team.

关灯 在本版发帖
有偿服务QQ
有偿服务微信
返回顶部
快速回复 返回顶部 返回列表