全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1292|回复: 5

关于66源码的"后门"和去除方法

[复制链接]
发表于 2023-6-19 17:18:14 | 显示全部楼层 |阅读模式
看了上一个帖子,作者在1.30版本中加了远控,但也不排除免费版会有后门。

我在搭建源码中也发现,作者貌似故意留了很多远程图片调用url,看图片来路就很容易知道搭建站的访问域名。

一个简单的例子,默认用户注册头像就用了它自己的图片url:

  1.                 nickname: 'Chat用户',
  2.                 avatar: 'https://u1.dl0.cn/icon/1682426702646avatarf3db669b024fad66-1930929abe2847093.png',
  3.                 status: 1,
  4.                 role: 'user',
复制代码


修改路径:./server/routers/api.js  98行

强烈建议修改为本地图片地址,如果要更换头像,同时替换 src\assets\header.png   然后重新build。

发表于 2023-6-19 17:21:10 | 显示全部楼层
留的途径肯定不止一个,不管怎么说,用维护正版利益这句话留后门……  我觉得是很可耻的……
这跟玩游戏破解上线被操废是不一样的……
发表于 2023-6-19 17:21:52 | 显示全部楼层
感谢大佬提供思路
发表于 2023-6-19 17:22:18 | 显示全部楼层
我看了,不是这个,这作者单纯就是懒,不写用户默认头像的功能
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-12-22 10:39 , Processed in 0.121229 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表