rhgh 发表于 2013-10-7 21:04:21

关于蓝海卓越系统的安全分析

1、数据库默认允许连接知道帐号和密码的基本上数据库算开放了(还好前台有关闭功能)

2、SSH连接是开启   ,这个没有关闭选项而且封装在固件包里面 (没有技术的人员关闭不了)(还好是需要密钥才能连接)

3、代码加密了不知道有没有后门之类的

hx99 发表于 2013-11-27 21:03:47

很早前 我就发现了一些不友好的问题

不得不怀疑开发者的心术
页: [1]
查看完整版本: 关于蓝海卓越系统的安全分析