关于宝塔一键部署的HYBBS应用的BUG及安全漏洞警告说明

cloudriver   ·   发表于 2020-4-29   ·   BUG建议

此贴表示常见问题汇总:


一、\Conf\Config.php配置问题:

1、微信登陆与伪静态问题,宝塔一键部署的HYBBS的伪静态开启方法,BUG1:需要将//改成https://:

第6行    'DOMAIN_NAME' => 'https://'.$_SERVER['HTTP_HOST'],

2、密钥非随机,在55行,这里密钥有问题:

    'MD5_KEY' => '1234567890',

我不知道会不会有其他的BUG或者安全性问题,总之宝塔一键部署的HYBBS好像不好用!


二、实用性问题:

3、手机APP不能正常显示,现在没有找到原因,查明只能显示HYBBS和分类,这2个按钮,证实是宝塔一键部署的HYBBS的问题!


4、新用户用微信登陆后,用户名是随机的,选择性登入有3个选项,

选择性登入, 用户可以选择 直接登入 或创建,绑定账号

    但在微信里面点开后一直不停的跳转,就是过不去。

这样非常不便于管理用户,一个用户一堆账号,自己都不知道自己是哪个。为何不绑定一起?

而以上问题,在QQ登录正常,可以绑定。


5、无法注销微信登陆,每次刷新就登陆了一次,是不是微信登录请求太过于频繁了?

    'DOMAIN_NAME' => 'https://'.$_SERVER['HTTP_HOST'],


新注册用户的UID序号从哪里改?比如UID1,2,3,~等等

有些用户删掉了,新注册的用户的UID序号就等于说没有了,然而比方说我想从UID1000开始计算,如何修改






9 Reply   |  Until 9个月前 | 1797 View

cloudriver
发表于 2020-4-29

修改建议:

Redis缓存的BUG问题,会在PHP日志报错,经核实Redis可以执行del函数,没有delete

\HY\Lib\Cache\Redis.php的87行

将delete改为del

        return $this->handler->del($this->options['prefix'].$name);


评论列表

  • 加载数据中...

编写评论内容

cloudriver
发表于 2020-4-29

回复下载附件

评论列表

  • 加载数据中...

编写评论内容

tcj3108
发表于 2020-4-29

1

评论列表

  • 加载数据中...

编写评论内容

tcj3108
发表于 2020-4-29

这个是微信登陆插件?

评论列表

  • 加载数据中...

编写评论内容

cloudriver
发表于 2020-4-30

手机APP的问题解决了,宝塔部署的有问题,Key和core.js多生成几次就能用了,core.js能奇怪,奇数偶数次生成的,有1次有问题,另外1次能用没问题。


,bug还在整理中,祝HYBBS越办越好,,

评论列表

  • 加载数据中...

编写评论内容

cloudriver
发表于 2020-5-1

常见问题继续整理中

评论列表

  • 加载数据中...

编写评论内容

yiyuzhi
发表于 2020-7-18

1

评论列表

  • 加载数据中...

编写评论内容

paizul
发表于 2020-8-23

F

评论列表

  • 加载数据中...

编写评论内容

nurkut
发表于 9个月前

回复下载附件

评论列表

  • 加载数据中...

编写评论内容
LoginCan Publish Content