| 网站首页 | 业界新闻 | 小组 | 威客 | 人才 | 下载频道 | 博客 | 代码贴 | 在线编程 | 编程论坛
欢迎加入我们,一同切磋技术
用户名:   
 
密 码:  
共有 1233 人关注过本帖
标题:如何实现自动修改论坛全部用户密码并发送?
只看楼主 加入收藏
atenga
Rank: 1
等 级:新手上路
帖 子:4
专家分:0
注 册:2010-3-15
结帖率:0
收藏
已结贴  问题点数:20 回复次数:11 
如何实现自动修改论坛全部用户密码并发送?




我的论坛是BBSXP2008的论坛,因为没有修改数据库的默认路径,被人下载了。



论坛不时发生用户密码被修改的情况。



请教高手,我要如何实现论坛自动修改全部用户的密码,并发送至用户原注册邮箱?



----------------------------------------------------------------------------------------------------



感谢大家的指教。我已经更改了数据库路径。但是改路径之前日期注册的帐号出现被改密码的现象,我的是ACCESS的数据库。FTP帐户密码没有泄露。


我的论坛设置的注册机制是这样的:用户填写用户名跟邮箱,论坛自动将密码发送至邮箱。


密码比较简单,一般是自动生成5位或6位数字,所以MD5解密很容易。因此我判断是有人下载了数据库,并破解了MD5密码并登陆然后再修改密码。


我现在是想要让论坛自动更改全部用户的密码,并自动发送至注册邮箱,但是后台没有此功能,请教大家如何修改?我的论坛是bbsxp2008 8.0.5 access版。





[ 本帖最后由 atenga 于 2010-3-15 17:35 编辑 ]
搜索更多相关主题的帖子: 密码 用户 自动 
2010-03-15 09:50
sunfishy
Rank: 3Rank: 3
等 级:论坛游侠
威 望:5
帖 子:311
专家分:163
注 册:2007-6-29
收藏
得分:5 
应该先修数据库的默认路径.免的天天改密码.

.cn
2010-03-15 14:03
yms123
Rank: 16Rank: 16Rank: 16Rank: 16
等 级:版主
威 望:209
帖 子:12488
专家分:19042
注 册:2004-7-17
收藏
得分:5 
以下是引用sunfishy在2010-3-15 14:03:26的发言:

应该先修数据库的默认路径.免的天天改密码.
支持并且给数据库文件改名或加密码,这样就算被下载也得先破解密码。如果是Access数据库证明黑客已经取得FTP的用户名和密码,因为没有FTP用户名和密码,即使能下载数据库也无法上传回去。
如果是SQL Server数据库证明,楼主的数据库用户名或密码已经被黑客知道(可能是conn.asp或conn.inc等数据库连接文件被黑客强行下载了),那么只能修改数据库的用户名或密码,并且要防止关键的(如conn.asp或conn.inc等)数据库链接文件被强行下载。
2010-03-15 16:53
cnfarer
Rank: 16Rank: 16Rank: 16Rank: 16
等 级:版主
威 望:179
帖 子:3330
专家分:21157
注 册:2010-1-19
收藏
得分:5 
你可以先查下BBSXP2008有没有这个发送密码的功能,如果没有,编写一个!

当然首先要关闭论坛,然后重新配置(包括采取各种安全措施),修改用户密码,并发送给用户!然后再开放论坛!

★★★★★为人民服务★★★★★
2010-03-15 17:13
atenga
Rank: 1
等 级:新手上路
帖 子:4
专家分:0
注 册:2010-3-15
收藏
得分:0 
感谢大家的指教。我已经更改了数据库路径。但是改路径之前日期注册的帐号出现被改密码的现象,我的是ACCESS的数据库。FTP帐户密码没有泄露。


我的论坛设置的注册机制是这样的:用户填写用户名跟邮箱,论坛自动将密码发送至邮箱。


密码比较简单,一般是自动生成5位或6位数字,所以MD5解密很容易。因此我判断是有人下载了数据库,并破解了MD5密码并登陆然后再修改密码。


我现在是想要让论坛自动更改全部用户的密码,并自动发送至注册邮箱,但是后台没有此功能,请教大家如何修改?我的论坛是bbsxp2008 8.0.5 access版。
2010-03-16 00:43
cnfarer
Rank: 16Rank: 16Rank: 16Rank: 16
等 级:版主
威 望:179
帖 子:3330
专家分:21157
注 册:2010-1-19
收藏
得分:0 
既然已经提供了发送邮件的功能,你找到注册相关的代码,依此做个群发功能,大概没有什么问题。

★★★★★为人民服务★★★★★
2010-03-16 07:43
atenga
Rank: 1
等 级:新手上路
帖 子:4
专家分:0
注 册:2010-3-15
收藏
得分:0 
可以我把整个页面发给你,帮我看下能怎么做吗?
2010-03-16 18:06
lele2007
Rank: 5Rank: 5
来 自:广东省深圳
等 级:职业侠客
威 望:6
帖 子:1028
专家分:305
注 册:2007-9-4
收藏
得分:0 
以下是引用yms123在2010-3-15 16:53:56的发言:

支持并且给数据库文件改名或加密码,这样就算被下载也得先破解密码。如果是Access数据库证明黑客已经取得FTP的用户名和密码,因为没有FTP用户名和密码,即使能下载数据库也无法上传回去。
如果是SQL Server数据库证明 ...
版主。。这个。。conn.asp文件可以强制下载的吗?

学习编程www.
2010-03-16 19:59
lele2007
Rank: 5Rank: 5
来 自:广东省深圳
等 级:职业侠客
威 望:6
帖 子:1028
专家分:305
注 册:2007-9-4
收藏
得分:5 
实际只是需要一个邮件群发功能,通知会员更新后的密码。。

可以把数据库中的会员E-mail全部提取出来。。然后使用群发邮件的软件发送邮件通知会员的E-mail就可以了。。

数据库密码统一更新。。我也做过一次。。不过不是论坛的。呵呵。。大概需求相同。

你的也是这样的吗?需求....

图片附件: 游客没有浏览图片的权限,请 登录注册


[ 本帖最后由 lele2007 于 2010-3-16 20:08 编辑 ]

学习编程www.
2010-03-16 20:06
lele2007
Rank: 5Rank: 5
来 自:广东省深圳
等 级:职业侠客
威 望:6
帖 子:1028
专家分:305
注 册:2007-9-4
收藏
得分:0 
群发软件。。
乐乐邮件群发器.rar (9.96 KB)

学习编程www.
2010-03-16 20:13
快速回复:如何实现自动修改论坛全部用户密码并发送?
数据加载中...
 
   



关于我们 | 广告合作 | 编程中国 | 清除Cookies | TOP | 手机版

编程中国 版权所有,并保留所有权利。
Powered by Discuz, Processed in 0.024451 second(s), 8 queries.
Copyright©2004-2024, BCCN.NET, All Rights Reserved