急! 魔方财务邮件、短信防刷!

事件开始

今天各云服务厂商都出现了邮件被刷 邮件轰炸image.png

魔方写的代码在人机验证成功后不会销毁

所以只要过一次人机验证就可以重复用

小编也收到了许多邮件

image.png

如图所示 很多的魔方财务都被刷邮件了

它会导致你的魔方财务短信刷欠费,邮件拒发

开始安装补丁

qq3840032310提供了一个补丁 限制发注册验证码的频率

点击下载PHP文件

your-zjmf-installation/
├── app/
├── public/
│   └── index.php          ← 修改此文件
├── bd.php      ← 新增此文件
├── data/
└── ...

把你下载下来的东西 放到这个文件夹里面image.png

我之前发过 ZJMF修复通过接口获取对接上游信息的轻量级安全补丁

和之前一样 打开你public下的index.php image.png

添加以下代码:require CMF_ROOT . 'bd.php';

image.png

这样就安装好了