LH+ update to phpBB 2.0.12

就像蒼浩大講的,被駭翻啦!
問題似乎是有人可以透過使用某個特定字串當成email或者是帳號名,
就可以不用註冊登入,匿名張貼文章,完全不受限制,就算把匿名張貼的權限關掉也沒用,而且所有2.0.x的版本都有這個漏洞。
所以當然只好往上改成2.0.12啦。

只能說使用者多被攻擊的機會就多。
雖然說結構上來說比較嚴謹會比較有抵抗力,但是反過來說組織能量和反應力也比微軟小,
FireFox和phpBB之類的大宗軟體,如果成長起來的話,真的能夠表現得比微軟好嗎?

現在似乎是可以打上問號….(死)

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料