97久久国产亚洲精品超碰热,成人又色又爽的免费网站,色偷偷女人的天堂a,男女高潮喷水在线观看,国内精品一线二线三线区别在哪里

discuz X3.5安全問題反饋

3422 5 0提示:支持鍵盤翻頁<-左 右-> wmqz130 發(fā)表于 2023-6-27 21:15 帖子模式

/install/include/install_function.php   安全狗提示這個文件有風(fēng)險,請官方確定下是否真的有風(fēng)險?。ㄎ募枪俜降模也]有編輯過。) 查看全文

    組圖打開中,請稍候......

評論5個評論

專家發(fā)表于  2023-6-28 23:21:34
wk2012 發(fā)表于 2023-6-28 18:30
確實(shí),沒有任何事情是必然的,還是要多方考證才行!

要相信科學(xué)啊。官方文件的修改都是建立在開源軟件國際通行的代碼版本管理體系之上的。你可以懷疑它有bug,但是絕對不可能有網(wǎng)頁木馬。
這種主觀故意性質(zhì)極強(qiáng)的惡意代碼,不可能在這么多人盯著的情況下合并進(jìn)來的。
專家發(fā)表于  2023-6-28 23:15:11
wmqz130 發(fā)表于 2023-6-27 21:44
我也認(rèn)為官方文件應(yīng)該是誤報,但也同時提醒官方,再查查看看是否真的有問題。
謝謝你的回答。但“必然”  ...

從專業(yè)的角度出發(fā),就是必然,這個用詞沒有問題。
按常理角度考慮,確實(shí)凡事很少有絕對的。
但我這個詞也不是亂用的,Discuz是100%開源發(fā)布的軟件,一切源代碼均在倉庫里有據(jù)可查。

如果你了解開源軟件的這套修改、審核、打包、發(fā)布的機(jī)制,你自然會發(fā)現(xiàn)這其中根本沒有能動手腳的地方,整個倉庫里的整套流程都有大量的專業(yè)人士和大型站點(diǎn)的維護(hù)人員盯著每一處修改,而且很多是實(shí)時跟進(jìn)同步到真實(shí)站點(diǎn)的,不是看看而已的。
在這套流程下面要是有人膽敢光明正大的提交惡意代碼進(jìn)來,都不用我們出手,馬上就會接到反饋的,而且這種代碼根本不可能通過審核。

另外整個開源社區(qū)里的這些專業(yè)人士,可以說是全世界最了解Discuz的一批人了,如果真有他們?nèi)斯ざ紱]能直接看出來的問題,那也絕對不可能輪到一個第三方開發(fā)的掃描軟件掃出來。別說什么安全狗了,就連阿里云付費(fèi)版的安全系統(tǒng)都做不到,他們沒這個技術(shù)實(shí)力。
wk2012發(fā)表于  2023-6-28 18:30:44
wmqz130 發(fā)表于 2023-6-27 21:44
我也認(rèn)為官方文件應(yīng)該是誤報,但也同時提醒官方,再查查看看是否真的有問題。
謝謝你的回答。但“必然”  ...

確實(shí),沒有任何事情是必然的,還是要多方考證才行!
wmqz130發(fā)表于  2023-6-27 21:44:18
專家 發(fā)表于 2023-6-27 21:34
只要你確定文件是官方原版的,那就必然是誤報。拿不準(zhǔn)的話直接用官方文件覆蓋一下就行了。 ...

我也認(rèn)為官方文件應(yīng)該是誤報,但也同時提醒官方,再查查看看是否真的有問題。
謝謝你的回答。但“必然” 這個詞有點(diǎn)拍馬屁的嫌疑!
專家發(fā)表于  2023-6-27 21:34:48
只要你確定文件是官方原版的,那就必然是誤報。拿不準(zhǔn)的話直接用官方文件覆蓋一下就行了。
  • 關(guān)注公眾號
  • 有償服務(wù)微信
  • 有償服務(wù)QQ

手機(jī)版|小黑屋|Discuz! 官方交流社區(qū) ( 皖I(lǐng)CP備16010102號 |皖公網(wǎng)安備34010302002376號 )|網(wǎng)站地圖|star

GMT+8, 2025-10-18 16:59 , Processed in 0.048096 second(s), 15 queries , Redis On.

Powered by Discuz! X5.0 Licensed

© 2001-2025 Discuz! Team.

關(guān)燈 在本版發(fā)帖
有償服務(wù)QQ
有償服務(wù)微信
返回頂部
快速回復(fù) 返回頂部 返回列表