
PHPCMS V9 密码加密传输 密码以明文形式传输
最近经常遇到用户求助,被安全检测查出密码没有进行加密传输,如图: 被检测出这个问题的大多是 后台登录 ,这个问题解决方法如果按照修复建议来讲的话是比较麻烦的! 用户输入的密码为明文密码,在POST之前进行加密处理,然后POST后进行匹配,这样能解决问题,目前按照这个方法处理过的几个单位的站都没有再报告这类问题的出现。 对于后台安全,其实解决方法有很多种,比如隐藏后台入口,加密验证,离线验证(谷歌离线验证器)都能有效的...

最近经常遇到用户求助,被安全检测查出密码没有进行加密传输,如图: 被检测出这个问题的大多是 后台登录 ,这个问题解决方法如果按照修复建议来讲的话是比较麻烦的! 用户输入的密码为明文密码,在POST之前进行加密处理,然后POST后进行匹配,这样能解决问题,目前按照这个方法处理过的几个单位的站都没有再报告这类问题的出现。 对于后台安全,其实解决方法有很多种,比如隐藏后台入口,加密验证,离线验证(谷歌离线验证器)都能有效的...

最近发现很多人在找WordPress里的一个插件,就是内容密码保护,也叫阅读密码,想移植在PHPCMS V9里,今天有空顺便就开发了一个 基于ajax,支持静态and动态内容页,密码每个内容独立设置,演示地址: https://www.houqiu.net/news/zf/0823/view_2.shtml 密码:123456 PS:在研究如何通过微信公众号接口来实现密码查询

PHPCMS V9管理员密码重置工具负责重新设置忘记的管理员密码 使用访问:新建一个PHP文件,代码放到里面传到V9根目录 访问方法: http://yourdomain.com/文件名.php?code=密钥 本文件使用之前请设置好18行code密钥,以防被恶意利用 显示的用户名中,红色为超级管理员 重置密码后会添加锁文件,如图: 如需再次使用请删除锁文件后方可继续 声明 合法使用,开发者不为因此带来的问题负责!本...

通过命令行工具或者phpmyadmin进入mysql数据库, 找到v9_admin表(如果是 sso 的就是 v9_sso_admin),找到你的网站管理员用户, 修改password字段以及encrypt字段,分别修改为: password字段:62d2ff1e3d42334e6216d628a5051c08 encrypt字段:7YIwnY 然后密码就被重置为:phpcms 。直接改md5加密值是不行的,因为他混...