1.9.x, 1.8.x
Tính Năng: HIBP Password Check
Tác giả: z3rodaycve
Phiên bản: 1.0.0
Gửi lúc: 05/12/2025
Cập nhật lúc: 05/12/2025
Security
Mô tả
Description
HIBP Password Check is a MyBB plugin that allows you to check user's registration password input against HIBP (haveibeenpwned.com) database. You do not need any kind of API key, as HIBP provides completely free password lookup service (at least for now)
Features
- Password lookup against the HaveIBeenPwned database at no cost.
- Custom error message that prevent users from submitting a breached/vulnerable password.
- Option to hide/show the HaveIBeenPwned tooltip in the password input box.
Installation
- Download the MyBB plugin below (in .zip format), and extract it
- Copy the contents of pwnedplugin.css, and create a new Theme Stylesheet (not required if you do not want to show the HaveIBeenPwned tooltip)
- Install and activate the MyBB plugin!
Future roadmap- [1] Add an option to only warn the user, instead of both warning them and blocking submission of a breached/vulnerable password.
- [2] Make the HaveIBeenPwned tooltip (logo) customizable. => logo icon, description
Support
If you need any kind of help with the plugin, feel free to contact me anytime on Discord: z3rodaycve | 903013895755661374.
Github repository: https://github.com/z3rodaycve/mybb_pwnedplugin
Suggestions / Feature Requests
If you have any suggestions/feature requests, feel free to share them by replying to this thread or submitting them on my GitHub.
Sự miêu tảKiểm tra mật khẩu HIBP là một plugin MyBB cho phép bạn kiểm tra mật khẩu đăng ký của người dùng với cơ sở dữ liệu HIBP (haveibeenpwned.com). Bạn không cần bất kỳ loại khóa API nào, vì HIBP cung cấp dịch vụ tra cứu mật khẩu hoàn toàn miễn phí (ít nhất là hiện tại)Tính năng- Tra cứu mật khẩu dựa trên cơ sở dữ liệu HaveIBeenPwned miễn phí.
- Thông báo lỗi tùy chỉnh ngăn người dùng gửi mật khẩu bị vi phạm/dễ bị tấn công.
- Tùy chọn để ẩn/hiển thị chú giải công cụ HaveIBeenPwned trong hộp nhập mật khẩu.
Cài đặt- Tải xuống plugin MyBB dưới (ở định dạng .zip) và Trích xuất nó
- Sao chép nội dung của pwnedplugin.cssvà tạo một Biểu định kiểu chủ đề (không bắt buộc nếu bạn không muốn hiển thị chú giải công cụ HaveIBeenPwned)
- Cài đặt và kích hoạt Plugin MyBB!
Lộ trình tương lai- [1] Thêm một tùy chọn để chỉ cảnh báo người dùng, thay vì cảnh báo họ và chặn gửi mật khẩu bị vi phạm/dễ bị tấn công.
- [2] Làm cho chú giải công cụ HaveIBeenPwned (logo) có thể tùy chỉnh. => biểu tượng logo, mô tả
Hỗ trợNếu bạn cần bất kỳ hình thức trợ giúp nào với plugin, vui lòng liên hệ với tôi bất cứ lúc nào trên Discord: z3rodaycve | 903013895755661374.
Kho lưu trữ Github: https://github.com/z3rodaycve/mybb_pwnedplugin
Đề xuất / Yêu cầu tính năng Nếu bạn có bất kỳ đề xuất / yêu cầu tính năng nào, vui lòng chia sẻ chúng bằng cách trả lời chủ đề này hoặc gửi chúng trên Trung tâm GitHub.
Hình Ảnh
Không có hình ảnh cho Tính Năng này.