返回列表 发帖
查看: 2865|回复: 5

[已解决] discuz X3.5安全问题反馈

2

主题

11

回帖

20

积分

初学乍练

贡献
0 点
金币
6 个
发表于 2023-6-27 21:15:30 | 查看全部 |阅读模式
微信图片_20230627211141.png


/install/include/install_function.php   安全狗提示这个文件有风险,请官方确定下是否真的有风险!(文件是官方的,我并没有编辑过。)

1 贡献

最佳答案

只要你确定文件是官方原版的,那就必然是误报。拿不准的话直接用官方文件覆盖一下就行了。
回复

使用道具 举报

12

主题

1655

回帖

2791

积分

Giter

贡献
147 点
金币
359 个
发表于 2023-6-27 21:34:48 | 查看全部
只要你确定文件是官方原版的,那就必然是误报。拿不准的话直接用官方文件覆盖一下就行了。
回复

使用道具 举报

2

主题

11

回帖

20

积分

初学乍练

贡献
0 点
金币
6 个
 楼主| 发表于 2023-6-27 21:44:18 | 查看全部
专家 发表于 2023-6-27 21:34
只要你确定文件是官方原版的,那就必然是误报。拿不准的话直接用官方文件覆盖一下就行了。 ...

我也认为官方文件应该是误报,但也同时提醒官方,再查查看看是否真的有问题。
谢谢你的回答。但“必然” 这个词有点拍马屁的嫌疑!
回复

使用道具 举报

5

主题

78

回帖

146

积分

渐入佳境

贡献
0 点
金币
52 个
发表于 2023-6-28 18:30:44 | 查看全部
wmqz130 发表于 2023-6-27 21:44
我也认为官方文件应该是误报,但也同时提醒官方,再查查看看是否真的有问题。
谢谢你的回答。但“必然”  ...

确实,没有任何事情是必然的,还是要多方考证才行!
回复 0

使用道具 举报

12

主题

1655

回帖

2791

积分

Giter

贡献
147 点
金币
359 个
发表于 2023-6-28 23:15:11 | 查看全部
wmqz130 发表于 2023-6-27 21:44
我也认为官方文件应该是误报,但也同时提醒官方,再查查看看是否真的有问题。
谢谢你的回答。但“必然”  ...

从专业的角度出发,就是必然,这个用词没有问题。
按常理角度考虑,确实凡事很少有绝对的。
但我这个词也不是乱用的,Discuz是100%开源发布的软件,一切源代码均在仓库里有据可查。

如果你了解开源软件的这套修改、审核、打包、发布的机制,你自然会发现这其中根本没有能动手脚的地方,整个仓库里的整套流程都有大量的专业人士和大型站点的维护人员盯着每一处修改,而且很多是实时跟进同步到真实站点的,不是看看而已的。
在这套流程下面要是有人胆敢光明正大的提交恶意代码进来,都不用我们出手,马上就会接到反馈的,而且这种代码根本不可能通过审核。

另外整个开源社区里的这些专业人士,可以说是全世界最了解Discuz的一批人了,如果真有他们人工都没能直接看出来的问题,那也绝对不可能轮到一个第三方开发的扫描软件扫出来。别说什么安全狗了,就连阿里云付费版的安全系统都做不到,他们没这个技术实力。
回复

使用道具 举报

12

主题

1655

回帖

2791

积分

Giter

贡献
147 点
金币
359 个
发表于 2023-6-28 23:21:34 | 查看全部
wk2012 发表于 2023-6-28 18:30
确实,没有任何事情是必然的,还是要多方考证才行!

要相信科学啊。官方文件的修改都是建立在开源软件国际通行的代码版本管理体系之上的。你可以怀疑它有bug,但是绝对不可能有网页木马。
这种主观故意性质极强的恶意代码,不可能在这么多人盯着的情况下合并进来的。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

  • 关注公众号
  • 有偿服务微信
  • 有偿服务QQ

手机版|小黑屋|Discuz! 官方交流社区 ( 皖ICP备16010102号 |皖公网安备34010302002376号 )|网站地图|star

GMT+8, 2025-7-7 12:09 , Processed in 0.081824 second(s), 15 queries , Redis On.

Powered by Discuz! W1.0 Licensed

Cpoyright © 2001-2025 Discuz! Team.

关灯 在本版发帖
有偿服务QQ
有偿服务微信
返回顶部
快速回复 返回顶部 返回列表