14
0
1

【安全插件】Domi_Secure_User——禁止Xiuno BBS在帖子列表输出用户密码和salt等敏感信息

poisonkid
9月前 1641

开启插件前:

 开启插件后:


如上图所示,当我们输出帖子列表或用户信息数据时,用户的密码和salt也会一并输出,随便一个插件都可以输出。虽然这个密码是经过加密的,且无法通过这两个数据就解密,但是还是防御一下为好。

为了确保Xiuno BBS在所有输出用户信息的地方都不包含用户密码和salt,我们可以创建一个插件,通过hook机制来修改用户数据,移除这些敏感信息。

以下是插件的目录结构和相关代码:

插件目录结构

plugin/

└── domi_secure_user/

├── conf.json

├── hook/

│ └── model_thread_format_end.php

│ └── model_user_find_by_uids_end.php

│ └── model_user_find_end.php

└── icon.png

 

安装插件

  1. 将插件上传到你的Xiuno BBS的 plugin 目录下。

  2. 登录后台,启用插件。

这样,当Xiuno BBS通过 user_format函数处理用户信息时,插件会通过hook机制移除用户信息中的密码和salt字段,确保输出的信息中不包含这些敏感信息。 

插件 免费
本帖中包含附件 如需下载请先回复本帖!
最新回复 (14)
  • 果冻Pro 7月前
    0 2

    1

  • bybaby 6月前
    0 3

    下载看看啊

  • useie 4月前
    0 4

    ????

  • 4月前
    0 5

    大妞

  • 19833232728 4月前
    0 6

    213

  • liziyang 3月前
    0 7

    哈哈

  • 我叫CPU 3月前
    0 8

    拿走试试

  • 狗哥 3月前
    0 9

    拿走试试

  • 5026275 2月前
    0 10

    666

  • huakhl 28天前
    0 11

    谢谢 

  • 笑笑 26天前
    0 12

    拿走

  • zackma 7天前
    0 13

  • zackma 7天前
    0 14

    上传后台插件后,找不到该插件啊,这是咋回事儿

  • wuhu123 4天前
    0 15

    试一试

请先登录后发表评论!

返回