Post by Macsloverd;3538447
这里站长们更改系统的原因是因为有BUG,安全性不佳,所以要更换为DZ。我个人并不建议。
第一,面对安全性这个问题,DZ真的好过vbb么?应该不会,vbb带来的是全球相当庞大的用户数量的见证,其安全性并没有这么差。相反,据我所了解,3.6x-3.7x的vbb的漏洞(在没有安装各种hack的前提下)仅被报道有一处SQL Injection(数据库注入)漏洞,即通过访问[论坛帮助]页面的时候在其链接后加入q=[SQL Injection]查询命令,若该查询仅包含一个字节的关键字时(如%00)便会导致系统错误,并同时输出敏感文件/include/config.php文件的全部或部分内容,其中包含数据库的帐户名称和密文信息,但是通过大量vbb使用者的实验和vbb官方的声明,以及我个人的实验,使用此方法仅仅带来的是对该查询者显示一个查询错误,丝毫不会影响论坛,更不会导致论坛损坏。而DZ,仅仅在中国被广泛使用,前段时间DZ官方论坛被黑,就不说其安全性了。但这里,我并不是说DZ不好。而且,现在GGD使用的是3.6.8,其实可以直接升级至3.7.3,这是个更直接的办法。所以安全性上,没有什么大的问题。