迅睿開源框架是一款PHP8高性能·簡單易用的PHP開源開發(fā)框架, 基于MIT開源許可協(xié)議發(fā)布,不限制商業(yè)使用,以多端互聯(lián)為設計理念, 支持的微信公眾號、小程序、APP客戶端、移動端網站、PC網站等多終端式管理系統(tǒng)。
業(yè)務經理
微信掃描以上二維碼
028-61286886
技術咨詢
發(fā)現(xiàn)一個橫向越權
前端用戶A,發(fā)布了文章后進入審核中狀態(tài),按照審核流程,他的第一審應該是B(審核流程:A-B-C-D)但是,登錄Z的賬號,雖然在系統(tǒng)提示那里沒有顯示,但手動進入審核管理頁面,還是能對A發(fā)布的這篇文章進行審核修改。這應該算是越權漏洞了吧
這一個重大問題,晚上加班加急處理它
開源是一種精神,但不是義務,幫忙是情分,不幫也不要抱怨,建議大家多研究代碼、多閱讀代碼、多翻閱社區(qū)歷史問題!
這一個重大問題,晚上加班加急處理它
開源是一種精神,但不是義務,幫忙是情分,不幫也不要抱怨,建議大家多研究代碼、多閱讀代碼、多翻閱社區(qū)歷史問題!