昨天晚上对于PHPWIND(以下简称PW)的用户群来说是一场浩劫,血雨腥风在所难免,一夜间上万个使用PW程序的论坛被黑。

什么是PW? http://www.phpwind.net  PHPWIND官方站,PW的论坛程序就是这个网站开发的,现在很多论坛都在使用其程序,你到百度搜索“powered by phpwind”可以搜出一堆网站。

因为一个老外放出了一个PW漏洞,并且还提供了工具,而国内又有人传播了这个工具(本人也在第一时间拿到这个工具),因此一场浩劫来临了。出于好玩,也有2个网站死在本人手下。保守估计,昨晚被黑的网站超过1万。

PW在今年抢先发布了新版,但是新版程序频频暴漏洞,补丁频繁更新,不得不让人遗憾。而PW的竞争对手DISCUZ(以下简称DZ)在这方面似乎做的好些。也是今年发布的新版,但是至少到目前没发现漏洞。幸好本人的网站使用的是DZ论坛,我相信我选择对了,我需要的是一个安全稳定的论坛,而不是一个频繁升级的论坛。