由于前几天白莲教官网遭到黑客的攻击,并且对数据库进行SQL注入。这次攻击虽然没有什么损失,但是非常的打脸。
白莲教官网有SQL注入漏洞但由于白莲教官网内部没有任何东西可以偷,所以一直没空去安全更新。这次被黑客攻击可以说恰好是契机。
本次安全升级,已经直接采用即将推出的白莲框架1.0版本。
1. 安全更新
这次安全更新修改所有的SQL注入代码,并且还完成二次验证码功能(使用谷歌安全验证器)。提升安全方面的功效。
2. 取消原Telegram机器人服务
原本白莲教官网的Telegram机器人提供公共服务,用于群聊中的非法信息,垃圾信息的删除工作。由于白莲框架自带的Telegram机器人的逻辑与之冲突,因此原公共服务停止。