/ Vijos / 讨论 / Vijos /

友情建议:请停止使用老版本Vijos代码

老版本Vijos拥有**大量漏洞**,且旧版Vijos的版权问题很混乱,这是一个众所周知的事实。

通过某些漏洞可以轻松黑掉使用老版本代码的站点。

这些漏洞包括但不限于:

  • SQL注入
  • 验证码绕过
  • 用户登录机制不完善
  • Vijos Guest用户系列漏洞
  • Vijos初始化漏洞
  • XSS/CSRF攻击

另外,请勿使用Vijos NT Mini评测Python语言的用户代码,否则会有严重的安全风险。

事实上,Vijos最新实验版本vj4已开源,欢迎大家试用、吐槽并提交自己的改进。

3 条评论

  • 1