引用:
原帖由 kaikaia 于 2018-5-11 04:38 发表 
兄弟,密码复杂性我是相信的;兄弟作为多年IT从业人员,这点职业习惯和安全意识还是值得相信的。我存疑的是设过密保之后,账号还有被盗的可能。所以,我的结论,这种可能就是零。
其实,本质上,因为 ...
总结一些你的结论:
1. 不是密码简单或者没有设置密保导致账号被盗,而且账号根本没有被盗。
2. 会话被劫持了用来发帖屠版,具体劫持手段是因为服务器自身漏洞还是因为外链没有定论。
这两个观点跟我的表达是一致的。请留意我之前的回复里面一直都说是“可能”,我并没有说一定是因为服务器漏洞,所以请你不要曲解我的意思。
另外我一直提到的一点,也跟上面你的结论1相吻合的,就是,论坛不停发公告发回帖告诉大家不要设置简单密码要设置密保,这本身是好事,但是并不是解决这个事情的方法。而且论坛的态度是,因为用户设置了简单密码或者没有设置密保,导致账号被盗用了用来屠版,责任全在用户,这个说法是站不住脚的,希望论坛管理员人不要自欺欺人。
另外,不单是金币扣了,支持、威望、贡献全部清零。感觉就像青春白白浪费了。