0

xiuno安全插件

xinyu
2024-12-06 152

xiuno安全插件

如上图所示,当我们输出帖子列表或用户信息数据时,用户的密码和salt也会一并输出,随便一个插件都可以输出。虽然这个密码是经过加密的,且无法通过这两个数据就解密,但是还是防御一下为好。

为了确保Xiuno BBS在所有输出用户信息的地方都不包含用户密码和salt,我们可以创建一个插件,通过hook机制来修改用户数据,移除这些敏感信息。

以下是插件的目录结构和相关代码:

插件目录结构

plugin/

└── domi_secure_user/

├── conf.json

├── hook/

└── model_thread_format_end.php

└── model_user_find_by_uids_end.php

└── model_user_find_end.php

└── icon.png

 

安装插件

  1. 将插件上传到你的Xiuno BBS plugin 目录下。
  2. 登录后台,启用插件。

这样,当Xiuno BBS通过 user_format函数处理用户信息时,插件会通过hook机制移除用户信息中的密码和salt字段,确保输出的信息中不包含这些敏感信息。 

上传的附件:
本站申明 1、本论坛一律禁止以任何方式发布或转载任何违法的相关信息,访客发现请投诉举报
2、本论坛的资源部分来源于网络,如有侵权,请 私信联系站长进行删除处理。
3、不得发布和链接任何有关政治, 色情, 宗教, 迷信.低俗、变态、血腥、暴力以及危害国家安全.诋毁政府形象等违法言论和信息的帖子.
4、本帖图片及内容纯属发布用户个人意见,与本站无关!
4,本帖如为原创资源/教程分享帖,则本站与发布用户共同享有内容版权!
6,本站管理有权在不经发布者同意的情况下,根据版规及相关法律法规删除/修改本帖!
7,如无特别说明,任何个人或者组织不得转载本帖内容!任何个人或团体不得将本站资源用于非法用途!
8,未尽事宜最终解释权归本站(小白网)所有!

最新回复 (0)

    暂无评论

    • Xiuno论坛
      2
返回
来发布一条评论吧~点击关闭评论框