帖子菜单

关于宝塔一键部署的HYBBS应用的BUG及安全漏洞警告说明

cloudriver 2020-4-29

此贴表示常见问题汇总:


一、\Conf\Config.php配置问题:

1、微信登陆与伪静态问题,宝塔一键部署的HYBBS的伪静态开启方法,BUG1:需要将//改成https://:

第6行    'DOMAIN_NAME' => 'https://'.$_SERVER['HTTP_HOST'],

2、密钥非随机,在55行,这里密钥有问题:

    'MD5_KEY' => '1234567890',

我不知道会不会有其他的BUG或者安全性问题,总之宝塔一键部署的HYBBS好像不好用!


二、实用性问题:

3、手机APP不能正常显示,现在没有找到原因,查明只能显示HYBBS和分类,这2个按钮,证实是宝塔一键部署的HYBBS的问题!


4、新用户用微信登陆后,用户名是随机的,选择性登入有3个选项,

选择性登入, 用户可以选择 直接登入 或创建,绑定账号

    但在微信里面点开后一直不停的跳转,就是过不去。

这样非常不便于管理用户,一个用户一堆账号,自己都不知道自己是哪个。为何不绑定一起?

而以上问题,在QQ登录正常,可以绑定。


5、无法注销微信登陆,每次刷新就登陆了一次,是不是微信登录请求太过于频繁了?

    'DOMAIN_NAME' => 'https://'.$_SERVER['HTTP_HOST'],


新注册用户的UID序号从哪里改?比如UID1,2,3,~等等

有些用户删掉了,新注册的用户的UID序号就等于说没有了,然而比方说我想从UID1000开始计算,如何修改






cloudriver

# 1楼 2020-4-29 点评

修改建议:

Redis缓存的BUG问题,会在PHP日志报错,经核实Redis可以执行del函数,没有delete

\HY\Lib\Cache\Redis.php的87行

将delete改为del

        return $this->handler->del($this->options['prefix'].$name);


cloudriver

# 2楼 2020-4-29 点评

回复下载附件

tcj3108

# 3楼 2020-4-29 点评

1

tcj3108

# 4楼 2020-4-29 点评

这个是微信登陆插件?

cloudriver

# 5楼 2020-4-30 点评

手机APP的问题解决了,宝塔部署的有问题,Key和core.js多生成几次就能用了,core.js能奇怪,奇数偶数次生成的,有1次有问题,另外1次能用没问题。


,bug还在整理中,祝HYBBS越办越好,,

cloudriver

# 6楼 2020-5-1 点评

常见问题继续整理中

yiyuzhi

# 7楼 2020-7-18 点评

1

paizul

# 8楼 2020-8-23 点评

F

nurkut

# 9楼 2021-2-9 点评

回复下载附件

踩 (0)
赞 (0)
查看 (5415)
登陆后才可发表内容