预防黑客窃取用户数据,修改ECSHOP会员密码加密方式MD5
2016-07-07 14:55 来源:www.chinab4c.com 作者:ecshop专家
ecshop的注入漏洞很多,黑客拖库以后,就会获得用户的密码信息,而ecshop对用户的加密只是用的简单的 md5()这个函数,也就是直接进行MD5加密,这样的话黑客可以通过在线md5 **软件从而轻易的获取到用户的密码信息,导致用户密码泄漏。 最近在做一个项目,只要进行简单的修改,即可实现用户密码难以被在线md5网站**,增加黑客获得用户信息的难度。 方法如下: 打开ECSHOP文件:includes/modules/integrates/integrate.php 搜索function compile_password ($cfg)这个函数 修改为如下代码: function compile_password ($cfg) { if (isset($cfg['password'])) { $cfg['md5password'] = md5($cfg['password']); } if (empty($cfg['type'])) { $cfg['type'] = PWD_MD5; } lyl18.com switch ($cfg['type']) { case PWD_MD5 : return md5('zidingyixinxi'.$cfg['md5password']); //修改此处 zidingyixinxi这里任意填写 case PWD_PRE_SALT : if (empty($cfg['salt'])) { $cfg['salt'] = ''; } return md5($cfg['salt'] . $cfg['md5password']); case PWD_SUF_SALT : if (empty($cfg['salt'])) { $cfg['salt'] = ''; } return md5($cfg['md5password'] . $cfg['salt']); default: return ''; } } http://zhyl66.com http://bctall.com |
最近更新
常用插件
- ecshop商品分类名称增加样
ecshop插件介绍:本插件可以方便在后台管理,为ecshop商品分类名称增加样...
- ecshop二次开发详细页面生
插件介绍: ECSHOP系统,在很多时候,很多商品没有人购买,不但购买的人...
- ecshop分类批量扩展插件
ecshop分类批量扩展插件,这个插件是ecshop插件里面比较核心的插件。我们...
- ecshop二次商品订购人信息
ecshop二次商品订购人信息填写插件,有时候给朋友送花,或者是送礼品的...
- ecshop2.7.1打印发货单插件
ecshop2.7.1打印发货单插件介绍:ecshop2.7.1和以前的ecshop版本不一样,ecs...
ecshop热门问答
ecshop热门资料
ecshop商品标签
ecshopstorage
ecshop首页调用登陆
ecshop体力
ecshop样式文件
ecshop货币汇率
ecshop服务器资源
ecshop客服代码
ecshop中止
ecshop添加一些商品的分类啊
ecshop压迫
ecshop代收货款
ecshopRRS
ecshopWAP商城系统
ecshop倍数
ecshop帅哥
ecshop登录淘宝
ecshop老杨ECSSHOP二次开发
ecshop导航下拉
ecshop淘宝网
ecshop万网独享
ecshop银行直连
ecshop订单查询
ecshop总是
ecshop缺失
ecshop结算中心
ecshop一次函数
ecshop做网站
ecshop搜索范围
ecshop管理站