论坛: 菜鸟乐园 标题: 20CN用户名的漏洞? 复制本贴地址    
作者: liuluo [liuluo]    论坛用户   登录
这是我无意中发现的。我的用户名本是liuluo,但不小心加了个 -,使他成了liuluo-,结果也成功登录了。后来我试了下,在后面加其他个别的字符也可以,请版主详解一下原因
谢谢

地主 发表时间: 04-06-26 08:48

回复: gueiji [gueiji]   论坛用户   登录
这还真是个问题。我试过了,也可以,不知道这是不是漏洞………………

B1层 发表时间: 04-06-26 09:22

回复: guang0701 [guang0701]   论坛用户   登录
()-guan-g0701-(
这样也可以

B2层 发表时间: 04-06-26 10:12

回复: abctm [abctm]   版主   登录
老大过滤的特殊字符,有的算没有

B3层 发表时间: 04-06-26 12:53

回复: lijingxi [lijingxi]   见习版主   登录
这是防止入注的一总方式!

B4层 发表时间: 04-06-26 12:55

论坛: 菜鸟乐园

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号