全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: Nvmz

[疑问] 使用第三方CFP的安全问题,给正在白女票CF pro的提个醒

[复制链接]
发表于 2020-8-13 20:02:26 | 显示全部楼层
担心就自己建一个
发表于 2020-8-13 20:05:48 | 显示全部楼层
貌似真的可以只要知道你的登陆邮箱就可以查到

  1. 3.2.4 - "user_lookup" - Lookup a user's Cloudflare account information (optional)
  2. This act parameter is used to lookup information about a User's existing Cloudflare account. This action is typically used to check if the account exists or to retrieve a user_key. You do not need to support this function if you plan to store the user_key on your system.

  3. Input:       
  4. Requires the basic parameters described in Section 3.1 of this document. In addition, you must pass the following parameters via the POST request.

  5. "cloudflare_email" or "unique_id"
  6. Lookup a user's account information or status by either cloudflare_email or unique_id.

  7. Here is an example POST to the user_lookup action:


复制代码

  1. curl https://api.cloudflare.com/host-gw.html \
  2.   -d 'act=user_lookup' \
  3.   -d 'host_key=8afbe6dea02407989af4dd4c97bb6e25' \
  4.   -d 'unique_id=someuniqueid'
复制代码
发表于 2020-8-13 20:17:04 | 显示全部楼层
本帖最后由 CloudRaft 于 2020-8-13 20:18 编辑

取消授权的方法就是接入一家自己信任的CFP,比如接入Plesk之类的大厂的话相对就比较安全了(常说的Plesk CF Pro)

点评

我试了 只要你绑定过 换了也不行 依然会认定该用户是授权过的账户 不过你家我还是比较信赖的 要不就只能自建了  发表于 2020-8-13 20:55
发表于 2020-8-13 20:35:52 来自手机 | 显示全部楼层
cdn.vrt.app来吧,我信得过
发表于 2020-8-13 20:36:28 | 显示全部楼层
在CF后台重新生成 一下新的API KEY就可以了吧
 楼主| 发表于 2020-8-13 20:56:26 | 显示全部楼层
2019年 发表于 2020-8-13 20:36
在CF后台重新生成 一下新的API KEY就可以了吧

并不行 换了也能拿到最新的
发表于 2020-8-13 21:06:30 | 显示全部楼层
Nvmz 发表于 2020-8-13 20:56
并不行 换了也能拿到最新的

最简单的,重新注册一个就完事了
发表于 2020-8-13 21:11:07 | 显示全部楼层
这种要是被滥用了是否可以直接向CF官方举报
发表于 2020-8-13 21:20:51 | 显示全部楼层
幸好就自用。。。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-7 01:29 , Processed in 0.075575 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表