关于66源码的"后门"和去除方法

查看 40|回复 1
作者:机长   
看了上一个帖子,作者在1.30版本中加了远控,但也不排除免费版会有后门。
我在搭建源码中也发现,作者貌似故意留了很多远程图片调用url,看图片来路就很容易知道搭建站的访问域名。
一个简单的例子,默认用户注册头像就用了它自己的图片url:
[ol]                nickname: 'Chat用户',
                avatar: 'https://u1.dl0.cn/icon/1682426702646avatarf3db669b024fad66-1930929abe2847093.png',
                status: 1,
                role: 'user',[/ol]复制代码
修改路径:./server/routers/api.js  98行
强烈建议修改为本地图片地址,如果要更换头像,同时替换 src\assets\header.png   然后重新build。

后门, 图片, 自己的

给力喔   
谢谢分享
您需要登录后才可以回帖 登录 | 立即注册

返回顶部