نقل قول نوشته اصلی توسط amirlord نمایش پست ها
در مورد md5 ! وقتی whmcs پسوورد روت سرور رو ذخیره میکنه . این مقدار باید قابل بازیابی باشه و بعدا در تراکنش ها این مقدار سلکت میشه و از طریق cPanel API کارها انجام میشه . اگر مقادیر رو بیان MD5 بکنند دیگه نمیتونن مقدار رو برگردونن . چون تابع MD5 قابل بازیابی نیست و تمامی سایت هایی که نوشتن دیکود MD5 فقط یه دیتابیس از کد های نمونه با MD5 هستند!
بنابراین در اینجور مواقع استفاده از توابعی که دیکود نمیشن امکان پذیر نیست . موفق باشید !
پس اگر توجیه شما درست باشه ، الگورتیم whmcs از پایه مشکل داره و زیر سوال میبره این نرم افزار رو !
حساس ترین قسمت در whmcs همین موضوع هست که اینقدر ساده گرفته شده و فقط با چند دستور امنیتی و تاپیک آموزشی سعی بر حل کردنه و سرپوش گذاشتنه مشکل بزرگش داره.
در صورتیکه تا به امروز بسیاری از شرکتها متضرر شده اند و کسی هم پاسخگو نبوده. و فقط کسانی که مثل ما سرور جداگانه برای بک آپ داشته اند توانسته اند یه طوری جمع و جورش کنند.