鲁巴校园论坛
公告
欢迎进入鲁巴校园论坛,网站正在进行更新修复

对本站的一点建议

Hootime · 2026-04-02 15:10:14 · 浏览 24 · 点赞 0
点赞 · 0
本站发帖似乎没有验证码等人机验证机制……

也就是说只要有人闲的没事干就可以发 inf 个带图片的帖子然后炸掉这个站。
Hootime 2026-04-02 15:10:49
还有就是能不能支持 Markdown / KaTeX 格式发帖啊喂……
Hootime 2026-04-02 15:46:56
正在使用 Charles 抓包……
Hootime 2026-04-02 15:47:33
不是哥们,你登陆密码直接明文传上去了?不在本地 MD5 或者 SHA256 一下?
Hootime 2026-04-02 15:49:12
测试图片上传

Hootime 2026-04-02 15:49:54
哥你图片上传只要 _csrf 就能传???不加验证码???
Hootime 2026-04-02 15:51:29
还有发帖也只要 _csrf???吓哭了
BBztk 2026-04-02 15:52:04
自动审核吓哭了
BBztk 2026-04-02 15:57:07
这就是对用户隐私的保护吗
BBztk 2026-04-02 15:57:30
AI 后端和前端都永远代替不了人类
Hootime 2026-04-02 15:57:45
能不能快点把安保补上谢谢
Hootime 2026-04-02 16:08:30
哦我的问题我的 Charles 有 SSL 证书,HTTPS 下明文确实问题不大
Hootime 2026-04-02 16:10:50
但是如果你数据库被搞了那么问题还是很大的,因为你接受和存储的是明文
BBztk 2026-04-02 16:14:05
数据库就别用AI了吧,你这种小网站用个mongodb就够了,而且SHA256并不难手写吧
Hootime 2026-04-02 16:22:23
回复 @BBztk
不是谁家好人数据库用 A.I. 啊
Hootime 2026-04-02 16:36:40
你开了吗你为什么要在你的主页 HTML 12:1 写这么一个东西

/* 鲁巴校园论坛 — 视觉与动效(由 views/layout.php 读入并内联到 <style>,主副本位于运行目录 public 下,适配宝塔 open_basedir) */
BBztk 2026-04-02 16:39:04
回复 @Hootime
到底是为什么呢???
Hootime 2026-04-02 16:40:25
回复 @BBztk
好难猜啊
Hootime 2026-04-02 16:40:53
回复 @BBztk
竟然把环境全部供出来了
BBztk 2026-04-02 16:42:38
回复 @Hootime
其实这个跟开源没什么区别了
Hootime 2026-04-02 16:44:58
还有正常来说 csrf 不该放在 set-cookies 里面吗,
<input type="hidden" name="_csrf" value="ee480a56a01b89984fb7ed39027cb1255603e9062e8e0cce123ff62f1d687447">
<div class="field cos-forum-upload" data-cos-upload-wrap data-cos-ready="1" data-upload-url="/index.php?r=%2Fupload%2Fcos-image" data-csrf="ee480a56a01b89984fb7ed39027cb1255603e9062e8e0cce123ff62f1d687447">
是什么鬼
Hootime 2026-04-02 16:45:29
也有可能是我孤陋寡闻了
Hootime 2026-04-02 16:47:25
回复 @BBztk
是这样的
Hootime 2026-04-02 16:48:21
回复 @BBztk
欸这里好像已经变成全站第一高楼了
BBztk 2026-04-02 16:49:56
回复 @Hootime
一般来说,AI不会在意你的隐私安全,除非你专门要求,更不会在意cookies
Hootime 2026-04-02 16:50:34
回复 @BBztk
好有道理的样子
Hootime 2026-04-02 16:50:55
回复 @BBztk
我觉得我们可以把站长 @ 过来了
Hootime 2026-04-02 16:52:31
为什么这个站的自动审核会拦截 URL,吓哭了
BBztk 2026-04-02 16:52:41
正确的
BBztk 2026-04-02 16:53:10
我甚至发个申请扔掉自动审核的都被拦截了
BBztk 2026-04-02 16:53:28
回复 @Hootime
貌似并没有@功能
Hootime 2026-04-02 16:55:17
回复 @BBztk
可以去站长的帖子下跟帖,但是我的 URL 被拦截了
Hootime 2026-04-02 16:56:44
我刚刚发了两个字,第一个字是“逆”,第二个字是“天”,然后被拦截了
きみみゆら 2026-04-02 17:56:14
回复 @Hootime
登录页面传密码已经加密
Hootime 2026-04-02 22:04:13
回复 @BBztk
逆天
BBztk 2026-04-02 22:04:44
回复 @Hootime
在这个神秘网站上确实可能
Hootime 2026-04-02 22:04:55
哦我傻逼了我的 Charles 有 SSL 证书,是 HTTPS 没有问题
BBztk 2026-04-02 22:05:02
这就是你们建的站,对用户的隐私就是这么保护的?
匿名 2026-04-02 22:05:14
这个太慢了,还是XSS方便快捷,SQL注入对于宝塔面板貌似不太行

登录 后参与回复。