由于phpwind程序里一个名为“passport_client.php ”的文件出现重大BUG,导致论坛出现严重威胁。phpwind是一套很流行的PHP论坛程序,目前在国内地位仅次于Discuz!,由于其速度快的原因,深受难以支撑过多资金购买优质空间的中小站长的喜爱,目前拥有近百万站长用户。而在今日其5.3版本中,出现严重BUG,利用一个小工具即可对论坛上所有会员密码进行任意修改,而你只要知道对方网站和管理员名字即可。目前官方已经发布补丁,但是由于诸多站长还没有来得及看到,导致几十万论坛遭遇空前威胁!刚才本人测试了几个论坛,发现大多数论坛都还没有来得及修正改补丁,顺便对几个论坛做了友情提示——登录其管理员帐号,关闭论坛,友情提示...当然这样做并不太好,但有很多人利用此漏洞进行恶意攻击,删除别人论坛数据等,所以给其关闭自然是好事。幸亏晴川所有论坛都是选择的Discuz!程序,对于大多数站长来说,其实目前Discuz!还是首选,无论从安全性与功能来说,都比Phpwind略胜一筹。当然Discuz!未必就不存在漏洞,一般大家在选择论坛版本的时候最好注意,尽量不要使用测试版本或者过渡版本,使用其稳定版本安全性就会提高很多。就像此次BUG并不对Phpwind5.0造成威胁。