Uncategorized LH+ update to phpBB 2.0.12 23 2 月, 2005 Eji 發佈留言 就像蒼浩大講的,被駭翻啦! 問題似乎是有人可以透過使用某個特定字串當成email或者是帳號名,就可以不用註冊登入,匿名張貼文章,完全不受限制,就算把匿名張貼的權限關掉也沒用,而且所有2.0.x的版本都有這個漏洞。所以當然只好往上改成2.0.12啦。 只能說使用者多被攻擊的機會就多。雖然說結構上來說比較嚴謹會比較有抵抗力,但是反過來說組織能量和反應力也比微軟小,FireFox和phpBB之類的大宗軟體,如果成長起來的話,真的能夠表現得比微軟好嗎? 現在似乎是可以打上問號….(死)