返回列表 发帖
查看: 966|回复: 7

[求助] GBK编码存在安全隐患究竟风险有多大?

134

主题

325

回帖

565

积分

自成一派

贡献
0 点
金币
73 个
发表于 2023-3-3 10:40:02 | 显示全部楼层 |阅读模式
我昨天我百度了下,大概了解了下,好像更多是对于执行一些特别字符的情况才会出现一些问题,而并非来自外部的攻击,换言之,若站点的程度和日常应用全部是DZ和应用中心的插件和模板,以及在整个DZ、应用中心插件、模板产生的数据,就不会有什么安全隐患是吗?因为DZ程序、应用中心的插件和模板都是在标准的规范中开发。
我知道答案 回答被采纳将会获得1 贡献 已有7人回答
回复

使用道具 举报

18

主题

4031

回帖

7398

积分

应用开发者

贡献
363 点
金币
1397 个
QQ
发表于 2023-3-3 12:36:23 | 显示全部楼层
不单是安全问题,更重要的是GBK有一些缺陷,随着时代的发展,他已经被主流抛弃,一些缺陷基本永远无解,所以迟早是要抛弃的
回复 支持 反对

使用道具 举报

134

主题

325

回帖

565

积分

自成一派

贡献
0 点
金币
73 个
 楼主| 发表于 2023-3-3 13:06:14 | 显示全部楼层
湖中沉 发表于 2023-3-3 12:36
不单是安全问题,更重要的是GBK有一些缺陷,随着时代的发展,他已经被主流抛弃,一些缺陷基本永远无解,所 ...

是的,我也理解!我用DZ超过10年了,以前用PHPWIND转过来的

我也想升,在等待时机,一是3.5自身还需要一些时间完善;二是插件和模板作者也需要点时间对3.5的兼容;三是应用中心的对插件、模板相应的规则可能也在磨合中。
回复 支持 反对

使用道具 举报

7

主题

92

回帖

124

积分

渐入佳境

贡献
1 点
金币
6 个
发表于 2023-3-3 14:26:27 来自手机 | 显示全部楼层
乱码造成各种问题
回复 支持 反对

使用道具 举报

12

主题

1608

回帖

2717

积分

Giter

贡献
143 点
金币
353 个
发表于 2023-3-3 15:06:42 | 显示全部楼层
你想要保证GBK版本的使用安全,就需要保证你站点里所有的人发表的内容都是安全的。而不只是插件模板等。
具体到GBK的话,只有在GB2312范围内的字符是可以确保安全的。
简单来说就是所有人都只使用常见简体中文汉字,常见的标准中英文标点符号以及英文字母的话,才可以。
生僻字,繁体字以及非中英文字符等都可能不安全。
回复 支持 反对

使用道具 举报

134

主题

325

回帖

565

积分

自成一派

贡献
0 点
金币
73 个
 楼主| 发表于 2023-3-3 15:14:13 | 显示全部楼层
专家 发表于 2023-3-3 15:06
你想要保证GBK版本的使用安全,就需要保证你站点里所有的人发表的内容都是安全的。而不只是插件模板等。
具 ...

谢谢讲解!这样还好一点,我的站是为企业搭建的官方站,基本不会有太多的公众发表,基本都是代表企业来发的官方文字,这样可控性会好些
回复 支持 反对

使用道具 举报

12

主题

1608

回帖

2717

积分

Giter

贡献
143 点
金币
353 个
发表于 2023-3-3 15:22:42 | 显示全部楼层
刘先生 发表于 2023-3-3 15:14
谢谢讲解!这样还好一点,我的站是为企业搭建的官方站,基本不会有太多的公众发表,基本都是代表企业来发 ...

这个生僻字的概念可能比你想象的要严格一些,只要不是日常生活里常见的字,都可能在范围内。
包括常见的人名用字,只要这个字不能组成日常生活里常见的词,就有可能是。
回复 支持 反对

使用道具 举报

14

主题

1791

回帖

2058

积分

应用开发者

discuz 老兵

贡献
8 点
金币
188 个
QQ
发表于 2023-3-3 18:53:59 | 显示全部楼层
  和安全隐患没关系 只是兼容问题
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

  • 关注公众号
  • 有偿服务微信
  • 有偿服务QQ

手机版|小黑屋|Discuz! 官方交流社区 ( 皖ICP备16010102号 |皖公网安备34010302002376号 )|网站地图|star

GMT+8, 2024-5-19 02:18 , Processed in 0.051791 second(s), 6 queries , Redis On.

Powered by Discuz! W1.0 Licensed

Cpoyright © 2001-2024 Discuz! Team.

关灯 在本版发帖
有偿服务QQ
有偿服务微信
返回顶部
快速回复 返回顶部 返回列表