1.9.x, 1.8.x Tính Năng: HIBP Password Check

Preview

Tác giả: z3rodaycve

Phiên bản: 1.0.0

Gửi lúc: 05/12/2025

Cập nhật lúc: 05/12/2025

Security
Mô tả
Description
HIBP Password Check is a MyBB plugin that allows you to check user's registration password input against HIBP (haveibeenpwned.com) database. You do not need any kind of API key, as HIBP provides completely free password lookup service (at least for now)

Features
  • Password lookup against the HaveIBeenPwned database at no cost.
  • Custom error message that prevent users from submitting a breached/vulnerable password.
  • Option to hide/show the HaveIBeenPwned tooltip in the password input box.


Installation
  1. Download the MyBB plugin below (in .zip format), and extract it
  2. Copy the contents of pwnedplugin.css, and create a new Theme Stylesheet (not required if you do not want to show the HaveIBeenPwned tooltip)
  3. Install and activate the MyBB plugin!

Future roadmap
  • [1] Add an option to only warn the user, instead of both warning them and blocking submission of a breached/vulnerable password.
  • [2] Make the HaveIBeenPwned tooltip (logo) customizable. => logo icon, description

Support
If you need any kind of help with the plugin, feel free to contact me anytime on Discord: z3rodaycve |  903013895755661374.
Github repository: https://github.com/z3rodaycve/mybb_pwnedplugin

Suggestions / Feature Requests
If you have any suggestions/feature requests, feel free to share them by replying to this thread or submitting them on my GitHub.
Sự miêu tả
Kiểm tra mật khẩu HIBP là một plugin MyBB cho phép bạn kiểm tra mật khẩu đăng ký của người dùng với cơ sở dữ liệu HIBP (haveibeenpwned.com). Bạn không cần bất kỳ loại khóa API nào, vì HIBP cung cấp dịch vụ tra cứu mật khẩu hoàn toàn miễn phí (ít nhất là hiện tại)

Tính năng
  • Tra cứu mật khẩu dựa trên cơ sở dữ liệu HaveIBeenPwned miễn phí.
  • Thông báo lỗi tùy chỉnh ngăn người dùng gửi mật khẩu bị vi phạm/dễ bị tấn công.
  • Tùy chọn để ẩn/hiển thị chú giải công cụ HaveIBeenPwned trong hộp nhập mật khẩu.


Cài đặt
  1. Tải xuống plugin MyBB dưới (ở định dạng .zip) và Trích xuất nó
  2. Sao chép nội dung của pwnedplugin.cssvà tạo một Biểu định kiểu chủ đề (không bắt buộc nếu bạn không muốn hiển thị chú giải công cụ HaveIBeenPwned)
  3. Cài đặt và kích hoạt Plugin MyBB!

Lộ trình tương lai
  • [1] Thêm một tùy chọn để chỉ cảnh báo người dùng, thay vì cảnh báo họ và chặn gửi mật khẩu bị vi phạm/dễ bị tấn công.
  • [2] Làm cho chú giải công cụ HaveIBeenPwned (logo) có thể tùy chỉnh. => biểu tượng logo, mô tả

Hỗ trợ
Nếu bạn cần bất kỳ hình thức trợ giúp nào với plugin, vui lòng liên hệ với tôi bất cứ lúc nào trên Discord: z3rodaycve |  903013895755661374.
Kho lưu trữ Github: https://github.com/z3rodaycve/mybb_pwnedplugin

Đề xuất / Yêu cầu tính năng
Nếu bạn có bất kỳ đề xuất / yêu cầu tính năng nào, vui lòng chia sẻ chúng bằng cách trả lời chủ đề này hoặc gửi chúng trên Trung tâm GitHub.