迅睿開源框架是一款PHP8高性能·簡單易用的PHP開源開發(fā)框架, 基于MIT開源許可協(xié)議發(fā)布,不限制商業(yè)使用,以多端互聯(lián)為設(shè)計理念, 支持的微信公眾號、小程序、APP客戶端、移動端網(wǎng)站、PC網(wǎng)站等多終端式管理系統(tǒng)。
業(yè)務(wù)經(jīng)理
微信掃描以上二維碼
028-61286886
技術(shù)咨詢
又發(fā)現(xiàn)了一個越權(quán)漏洞
還是多級審核,默認審核流程:A-B-C-D
然后前端用戶A提交文章后,進入到了B的審核階段
B在審核的時候,由于網(wǎng)絡(luò)或者瀏覽器問題,點擊了第一次審核通過后頁面沒有自動跳轉(zhuǎn),就點擊了第二次
按正常,第二次點擊應該是無效的,因為B已經(jīng)審核通過了
但現(xiàn)在,B的第二次點擊代替了C,直接把C的審核權(quán)奪取了,把文章推到了D的面前~
這是縱向越權(quán)了~
這個得好好想想怎么改了
開源是一種精神,但不是義務(wù),幫忙是情分,不幫也不要抱怨,建議大家多研究代碼、多閱讀代碼、多翻閱社區(qū)歷史問題!
回復迅睿框架創(chuàng)始人
技術(shù)大大加油
這個得好好想想怎么改了
開源是一種精神,但不是義務(wù),幫忙是情分,不幫也不要抱怨,建議大家多研究代碼、多閱讀代碼、多翻閱社區(qū)歷史問題!
回復迅睿框架創(chuàng)始人
技術(shù)大大加油