【問題】Discuz!的會員註冊日期多次異動和上次訪問時間回溯的異常現象


Recommended Posts

各位好,

我有一個問題,不知道適不適合在這裡提出,如果不適合的話,請不吝告知並多包涵!

我參與的一個論壇是使用Discuz! 5.0.0架設的,近日本站發生了一些爭議,我懷疑理應公正中立的站長可能製造分身恣意詆毀謾罵持異議者。我的根據是,我發現這可能是站長的分身的帳號的註冊日期與上次訪問時間有異常現象,亦即二小時內竟然有三種不同註冊日期,並且上次訪問時間與系統時間相較,竟然呈現回溯的現象。以下請容許我引用前些時日在原論壇對該論壇站長的提問。

以下是xxxxxx的資料按序號排序的狀況。從圖中可以很清楚地看出,序號000的xxxxxx的註冊日期與上次訪問時間有不正常的異動現象,茲整理列表如下:

圖片 系統時間 註冊日期 上次訪問

xxxxxx 2007-6-1 15:25 2007-1-22 2007-5-31 23:25

xxxxxx (1) 2007-6-1 16:05 2007-1-25 2007-5-31 17:25

xxxxxx (2) 2007-6-1 19:31 2007-1-24 2007-5-31 05:25

我們從上面的表格可以輕易看出,除了註冊日期有異動外,本來應該隨著系統時間的進行而進行的上次訪問時間,竟然也呈現回溯的異常現象。我現在可以確定的是,新增會員資料時並沒有要求新會員自行填寫註冊日期,而成為會員後在編輯個人資料時亦無可能更改註冊日期。事實上就我寫過兩年網路應用程式(含前後端與資料庫)的經驗,這樣一個廣為採用的論壇架構的註冊日期與上次訪問時間,完全是由系統自動帶入的。除了加入其他程式碼或以資料庫語言更改或直接手動更改資料庫的資料外,日後應無任何更動的可能性。這樣設計論壇架構的用意之一,正在於方便日後釐清資料異動所造成的爭議與責任。

因此我想請各位幫忙解釋的是,如果排除任何人為更改的可能性,Discuz! 5.0.0還有哪些地方可能允許更改會員的註冊日期與上次訪問時間?如果沒有的話,是否可以認定站長或有權限修改程式碼與資料庫的人與這個會員有密切關係,甚至可以說就是其分身?

我們那個論壇的站長於迴避多日後給出的解釋是,因為這個帳號是手動開通的,所以有此現象,他也不知道會造成這個現象。我的問題是,假設這些有異常現象的帳號都是因為手動開通帳號造成的,那麼請問手動開通這些帳號需要多次更改其註冊日期,甚至會造成上次訪問時間回溯的現象嗎?更何況這些異常現象是發生在其帳號開通並使用多日以後,難道這些帳號需要三不五時地手動開通嗎?

基本上我覺得原論壇的站長的解釋是在鬼扯,但為求慎重起見,還是來這裡求教,希望能得到各位的幫助。先謝謝各位了!!

鏈接文章
分享到其他網站

其實答案只有那個站長能給你, 因為權限在他手上:p

學理上有幾種可能:

1. 修改伺服器系統時間並登入, 這樣資料庫裡的時間就會是那個被改過的時間

2. 資料庫被修改或是駭客侵入改掉

3. 被有權限的人在管理介面改掉(vbb可以改, discuz理應當也可以改)

但是就實務上來講的話應該是那位站長在唬爛的可能性比較大....

鏈接文章
分享到其他網站
  • 4 months later...
  • 2 months later...

請登入後來留意見

在登入之後,您才能留意見



立即登入