oblog系统首页日志调用不显示全站加密用户
依据版本:oblog 4.60 Final Build090610 (ACCESS)
今天登陆博客系统首页发现“最近热门评论”中所调用的日志竟然有全站加密的日志。查看该标签的源代码并与数据库中的字段对比发现,调用参数的语句不严密。
依据版本:oblog 4.60 Final Build090610 (ACCESS)
今天登陆博客系统首页发现“最近热门评论”中所调用的日志竟然有全站加密的日志。查看该标签的源代码并与数据库中的字段对比发现,调用参数的语句不严密。
依据版本:oblog 4.60 Final Build080623 (ACCESS)
加密全站后不想把日志显示在系统首页需要在标签上添加一个判断“blog_password=0”。
打开inc/syscode.asp 第620行 即show_log标签所在的循环
使用oblog在全站加密后,只要知道站点密码就可以浏览加密站点的全部日志,感觉这样不够安全,所以添加一个功能——在使用密码登陆全站加密博客后,必须是登陆用户才能查看日志。日志在首页的必须是有部分摘要的,如果日志“部分显示数字”为0,那么在首页也是可以看到日志的全部内容,而不需要登陆。
添加登陆用户才能查看全站加密博客的日志。
注意:修改MD5算法方法很多,可以根据自己需要修改,同时,你可以把MD5修改成超强算法,甚至达到或接近MD6加密水平,且不可盲目~~站长语修改MD5加密 提高网站安全 也许提到MD5时大家都很熟,但你真的是这样吗?了解其是如何进行散列的实际过程吗?虽然我们一般的人是不用这样去寻根问底,要用的时候直接去下载别人已编好的程序用就得了。由于算法大多的人都是知道的,所以现在