由买买提看人间百态

boards

本页内容为未名空间相应帖子的节选和存档,一周内的贴子最多显示50字,超过一周显示500字 访问原贴
sysop版 - term下新验证码的分析...
相关主题
TERM 不能登陆telnet下登录怎么这么难
为什么telnet登录要输入验证码为什么新注册的ID登录需要验证码啊?
能否给term登录验证码一个选项?用term登录要输入验证码是什么破规定
cterm 登录,验证码从来没正确过!!什么条件才能不需要登录验证码?
那啥,term登录的验证码能靠谱点不?登录时的验证码太麻烦了
为啥新注册的id登录时总让输入验证码?上次有人提议的ASCII登录验证有后文么?
好久没来,发现登录需要验证码......国内用户太杯具了国内有墙,好不容易穿梭过来
发文超过100了为啥还要验证码?验证码出故障了?
相关话题的讨论汇总
话题: ckd话题: 验证码话题: 更新话题: 登录话题: 生成
1 (共1页)
c*********k
发帖数: 4747
1
原理:
term登录之后才issue一个网址,对应更新数据库下的以下信息
u(用户名) ckd(随机码) key(验证码)
任何人都可以构造出一个验证码生产网址,随便一个ckd
http://www.mitbbs.com/img_rand/img_rand.php?c=t&u=controlitok&ckd=e2f15c
但是,triger生成这个验证码时,数据库中的ckd没更新,所以key也没更新.
而ckd的更新是要由term下登录之后才随验证码生成时更新,所以没有登录是无法更新
ckd的.
这样子,只要没有办法更新ckd,就无法阻止别人用户登录....
也就是说,如果能生成ckd的话,就能阻止别人登录.
可是这个ckd是怎么生成的呢?????
想到哪写哪..
1 (共1页)
相关主题
验证码出故障了?那啥,term登录的验证码能靠谱点不?
登录和发文什么要求才能去掉验证吗为啥新注册的id登录时总让输入验证码?
为什么每次发文和登录都需要验证码?好久没来,发现登录需要验证码......国内用户太杯具了
抗议,我的马甲登录输入验证码总说不对!发文超过100了为啥还要验证码?
TERM 不能登陆telnet下登录怎么这么难
为什么telnet登录要输入验证码为什么新注册的ID登录需要验证码啊?
能否给term登录验证码一个选项?用term登录要输入验证码是什么破规定
cterm 登录,验证码从来没正确过!!什么条件才能不需要登录验证码?
相关话题的讨论汇总
话题: ckd话题: 验证码话题: 更新话题: 登录话题: 生成