WHMCS许可证验证系统漏洞百出,简直一团糟,因为Oakley Capital根本无力修复它。 WHMCS许可证验证系统漏洞百出,简直一团糟,因为Oakley Capital根本无力修复它。

WHMCS许可证验证系统漏洞百出,简直一团糟,因为Oakley Capital根本无力修复它。

可怜的 Oakley Capital 每年只能从 WHMCS 授权费中赚取数百万美元,而且他们还要给自己支付高额薪水,所以几乎没有剩余资金来维护产品。

我们在讨论什么?WHMCS的许可证验证工具。

WHMCS许可证验证

理论上,它的工作原理是这样的:你输入一个域名,如果该网站使用的是破解版或盗版 WHMCS,该网站就会被标记为未经授权。甚至会用红色字体显示,让你知道情况很严重:

WHMCS 未经授权

这里的理论是,那些向 WHMCS 支付巨额费用的合法用户,如果发现有网站免费使用 WHMCS,会非常愤怒,并会举报。这有点奇怪,因为执行许可协议是 WHMCS 的职责。这传递出的信息是 WHMCS 的许可协议执行力度不足,或者该软件很容易被破解。据我所知,所有安全措施都依赖于 ionCube 加密。但这种加密的安全性则见仁见智

唯一的问题:WHMCS 许可证验证不起作用

以前,我们会在 ZHUJIMAO.COM 和 WebSite 上例行检查主机的 WHMCS 许可证,但后来因为误报太多,这个工具就变得毫无价值,所以我们停止了。

问题似乎在于,如果管理员登录 WHMCS 的频率不够高,系统就会将其标记为未授权登录。即使他登录了,一旦 WHMCS 将其标记为无效,他可能仍然需要手动强制重新颁发许可证。

ZHUJIMAO.COM刚刚出现了一轮“我的天哪,这家主机商居然用的是 WHMCS,而且 WHMCS 还是破解版的!!!”的讨论。其他地方(比如 WHT )也有相关的讨论帖,我们之前也在 WebSite 上讨论过。甚至WHMCS 自己的论坛里也有人讨论过。

开始咆哮

你可能会觉得,像WHMCS这样财力雄厚的公司应该能够修复软件中的基本漏洞。然而,他们却对此置之不理。用户在把钱继续浪费在这家糟糕的公司之前,应该考虑一下其他WHMCS的替代方案,毕竟市面上有很多选择。

吐槽结束