全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: lovework

[疑问] 给大家讲讲LuManager被破解的事,还有一个农夫和蛇故事

   关闭 [复制链接]
发表于 2013-1-18 17:16:34 来自手机 | 显示全部楼层
不好说。微软都拿盗版没办法。楼主想赚钱,还是搞好加密和验证才是王道
发表于 2013-1-18 17:16:48 | 显示全部楼层
本帖最后由 bannelu 于 2013-1-18 17:21 编辑

首先支持并感谢作者开发这个优秀的主机管理面板。
以下立场全部基于如果真存在那个数据修改bug的话。
但程序设计之初就应该考虑到那个数据校验问题,不管是免费的还是收费的,既然公开发布出来,即使是免费的也要对用户负责,这个确实是一个很严重的bug,因为涉及到用户的利益问题,严格来说这个漏洞是应该是critical级别的。


a) LuManager至今为止还没有被外界发现具有破坏性的安全漏洞(我们开发过程中当然有发现),某X所发现的bug,我们早早就列入了bug清单,但由于我们正在全力开发新版本,不敢大动旧的稳定版本(解决旧bug的同时,有可能会产生新的bug,影响稳定性和安全性,所以只要不是安全问题,我们一般会放一放,争取在新版本中统一修正)。


如果是critical级别的BUG,应该发布公告或者强制用户更新程序,不管是老版本还是新版本,都要保证这个BUG被消除。
发表于 2013-1-18 17:17:54 | 显示全部楼层
onepeople 发表于 2013-1-18 17:16
要过年了,变懒了...现在偶尔整理 主机API接口.....不过我有时间看看吧...

主机api接口 cp da 什么都自带的还有什么接口要做啊
 楼主| 发表于 2013-1-18 17:20:08 | 显示全部楼层
bannelu 发表于 2013-1-18 17:16
首先支持并感谢作者开发这个优秀的主机管理面板。
以下立场全部基于如果真存在那个数据修改bug的话。
但程 ...

我们考虑到用户收款都是支付宝,由于在支付宝有记录,LUM端只是复制了记录,不会给用户造成损失,就没有及时补上。不过,我们也有责任,多谢!
发表于 2013-1-18 17:20:31 | 显示全部楼层
支持
发表于 2013-1-18 17:21:06 | 显示全部楼层
中间排就坐
发表于 2013-1-18 17:21:24 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2013-1-18 17:22:33 | 显示全部楼层
koukouwu.com 发表于 2013-1-18 17:17
主机api接口 cp da 什么都自带的还有什么接口要做啊

各类代理商API接口,,,,还有DNS.LA没有API,做不了....
发表于 2013-1-18 17:23:44 | 显示全部楼层
lovework 发表于 2013-1-18 17:20
我们考虑到用户收款都是支付宝,由于在支付宝有记录,LUM端只是复制了记录,不会给用户造成损失,就没有 ...

涉及到金额问题,,,建议开发者还是谨慎一点吧....
发表于 2013-1-18 17:24:19 | 显示全部楼层
lovework 发表于 2013-1-18 17:20
我们考虑到用户收款都是支付宝,由于在支付宝有记录,LUM端只是复制了记录,不会给用户造成损失,就没有 ...

有担当,赞一个! 但是单子一多,估计很多人(至少我们是这样)就不会每天去核查支付平台那边的数据,在做帐的时候才会发现,那时候已经晚了。。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-5 05:05 , Processed in 0.064431 second(s), 5 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表