迅睿CMS框架是一款PHP8高性能·簡單易用的CMS開源開發(fā)框架,基于MIT開源許可協(xié)議發(fā)布,免費且不限制商業(yè)使用,是免費開源的產(chǎn)品,以萬端互聯(lián)為設(shè)計理念,支持的微信公眾號、小程序、APP客戶端、移動端網(wǎng)站、PC網(wǎng)站等多終端式管理系統(tǒng)。
聯(lián)系官方銷售客服
1835022288
028-61286886
先感謝開發(fā)者積極的態(tài)度,之前提出來的縱向越權(quán)已經(jīng)解決。
不過橫向越權(quán)的問題還是存在,不知道是不是開發(fā)者漏掉了這個問題,所以發(fā)帖再次提醒
原帖:http://223987.com/wenda/22249.html
審核修改時會驗證審核權(quán)限的,會提示:當(dāng)前角色無權(quán)限審核此內(nèi)容
回復(fù)迅睿框架創(chuàng)始人
我剛剛又把源碼更新到最新版本,問題還是存在,只要是一審層面的管理員,都可以跨越審核流程審核不應(yīng)該屬于他的文章。新修改的地方是哪個頁面,會不會是我設(shè)置了自定義頁面導(dǎo)致你的更新沒有用起來。因為我有把news_list.html這些頁面做了自定義
回復(fù)迅??蚣軇?chuàng)始人
剛剛你說的 “會提示:當(dāng)前角色無權(quán)限審核此內(nèi)容”這個功能,是最新才更新的嗎?
具體更新了哪些文件,我想自查一下是不是我修改了文件導(dǎo)致的
沒看明白這是什么操作流程
就是我有多個管理員賬戶,舉例:
審核一:A-B-C-D審核二:E-F-G-H
那么當(dāng)A提交了文章的時候,按正常只有B能看到并進(jìn)行審核
但我現(xiàn)在是F能看到A的文章,并代替B進(jìn)行審核
比如這篇文章123,理論上應(yīng)該是B進(jìn)行審核
你是說F可以訪問這個文章123嗎?
我測試登錄其他人管理員,訪問這篇文章 :admin.php?s=test&c=verify&m=edit&id=123
提示:
當(dāng)前角色無權(quán)限審核此內(nèi)容
并不能進(jìn)行審核操作呢?
對的,在我這里,不單可以訪問,還可以進(jìn)到審核頁面進(jìn)行審核通過。
我剛剛用
{php var_dump($member['username']);var_dump($member['is_admin']);}
這個代碼放在前端
返回的結(jié)果是我目前登錄的賬號,代表我沒有串號,這個管理員是沒有權(quán)限審核這篇文章的,但就是能打開前端瀏覽,而且在后端也能編輯審核,沒有任何的錯誤提示
那奇怪了,我本地測試的時候會提示
你給我一個后臺,我登錄進(jìn)去看看
你方便給我一個QQ嗎,我加你一下給你后臺鏈接
我剛剛下載最新的安裝包,重新架了一個新站點
還是有這個問題出現(xiàn)
你重點留意一下B和E,我用A的賬號發(fā)了一篇文章進(jìn)入審核狀態(tài),應(yīng)該是B審核的,但E也能審核
迅??蚣軇?chuàng)始人
F賬號 審核時提示,沒有問題啊
你是用什么賬號訪問這個地址的??
你用E賬號試試,B和E才是同一層的
你是不是用了那個權(quán)限插件啊,那個好像跟自帶的有沖突,有點問題
回復(fù)@琉惗
沒有插件,我用最新的安裝包重新設(shè)了一次,還是有這個問題
那也有可能是有緩存問題,我也遇到過,但是后面就莫名其妙的好了
也不是緩存。。我甚至都換電腦操作了。。
我也遇到過但是后面莫名其妙就好了,
回復(fù)@琉惗 我已經(jīng)把我想到的都試過了,更新到最新版,清除緩存等等操作都試了,都不行
那就有點尷尬了,你傳到線上讓老大幫你瞅瞅唄,我上次遇到自己好了反正
已經(jīng)架了測試網(wǎng)站給老大看病了
你服務(wù)器有防火墻攔截了, 沒法編輯文件
關(guān)掉了,你再試試
還是不行,你先試試這個編輯器
回復(fù)迅睿框架創(chuàng)始人 這個編輯器是有什么特殊的端口嗎?我關(guān)了代碼攔截也是不行
百度搜索下 kodexplorer
或者給我一個ftp也行,需要操作文件
現(xiàn)在去試試
這次正常了,沒有跨權(quán)限了。是修改了哪些文件?等會會出更新包嗎。我應(yīng)用到真實網(wǎng)站里面去
更新最新版后,現(xiàn)有的審核中的文章會出現(xiàn)審核錯誤,新創(chuàng)建的不受影響,麻煩開發(fā)者告知大家更新前需要處理完審核中文章。用最高管理員可以介入審核。
感謝這個用戶和作者這么細(xì)致的修復(fù)bug
審核修改時會驗證審核權(quán)限的,會提示:當(dāng)前角色無權(quán)限審核此內(nèi)容
回復(fù)迅睿框架創(chuàng)始人
我剛剛又把源碼更新到最新版本,問題還是存在,只要是一審層面的管理員,都可以跨越審核流程審核不應(yīng)該屬于他的文章。新修改的地方是哪個頁面,會不會是我設(shè)置了自定義頁面導(dǎo)致你的更新沒有用起來。因為我有把news_list.html這些頁面做了自定義
回復(fù)迅??蚣軇?chuàng)始人
剛剛你說的 “會提示:當(dāng)前角色無權(quán)限審核此內(nèi)容”這個功能,是最新才更新的嗎?
具體更新了哪些文件,我想自查一下是不是我修改了文件導(dǎo)致的
沒看明白這是什么操作流程
回復(fù)迅睿框架創(chuàng)始人
就是我有多個管理員賬戶,舉例:
審核一:A-B-C-D
審核二:E-F-G-H
那么當(dāng)A提交了文章的時候,按正常只有B能看到并進(jìn)行審核
但我現(xiàn)在是F能看到A的文章,并代替B進(jìn)行審核
比如這篇文章123,理論上應(yīng)該是B進(jìn)行審核
你是說F可以訪問這個文章123嗎?
我測試登錄其他人管理員,訪問這篇文章 :admin.php?s=test&c=verify&m=edit&id=123
提示:
并不能進(jìn)行審核操作呢?
回復(fù)迅睿框架創(chuàng)始人
對的,在我這里,不單可以訪問,還可以進(jìn)到審核頁面進(jìn)行審核通過。
回復(fù)迅??蚣軇?chuàng)始人
我剛剛用
這個代碼放在前端
返回的結(jié)果是我目前登錄的賬號,代表我沒有串號,這個管理員是沒有權(quán)限審核這篇文章的,但就是能打開前端瀏覽,而且在后端也能編輯審核,沒有任何的錯誤提示
那奇怪了,我本地測試的時候會提示
你給我一個后臺,我登錄進(jìn)去看看
回復(fù)迅??蚣軇?chuàng)始人
你方便給我一個QQ嗎,我加你一下給你后臺鏈接
回復(fù)迅睿框架創(chuàng)始人
我剛剛下載最新的安裝包,重新架了一個新站點
還是有這個問題出現(xiàn)
回復(fù)迅??蚣軇?chuàng)始人
你重點留意一下B和E,我用A的賬號發(fā)了一篇文章進(jìn)入審核狀態(tài),應(yīng)該是B審核的,但E也能審核
迅??蚣軇?chuàng)始人
F賬號 審核時提示,沒有問題啊
你是用什么賬號訪問這個地址的??
回復(fù)迅??蚣軇?chuàng)始人
你用E賬號試試,B和E才是同一層的
你是不是用了那個權(quán)限插件啊,那個好像跟自帶的有沖突,有點問題
回復(fù)@琉惗
沒有插件,我用最新的安裝包重新設(shè)了一次,還是有這個問題
那也有可能是有緩存問題,我也遇到過,但是后面就莫名其妙的好了
回復(fù)@琉惗
也不是緩存。。我甚至都換電腦操作了。。
我也遇到過但是后面莫名其妙就好了,
回復(fù)@琉惗 我已經(jīng)把我想到的都試過了,更新到最新版,清除緩存等等操作都試了,都不行
那就有點尷尬了,你傳到線上讓老大幫你瞅瞅唄,我上次遇到自己好了反正
回復(fù)@琉惗
已經(jīng)架了測試網(wǎng)站給老大看病了
你服務(wù)器有防火墻攔截了, 沒法編輯文件
回復(fù)迅??蚣軇?chuàng)始人
關(guān)掉了,你再試試
還是不行,你先試試這個編輯器
回復(fù)迅睿框架創(chuàng)始人 這個編輯器是有什么特殊的端口嗎?我關(guān)了代碼攔截也是不行
百度搜索下 kodexplorer
或者給我一個ftp也行,需要操作文件
回復(fù)迅睿框架創(chuàng)始人
現(xiàn)在去試試
回復(fù)迅??蚣軇?chuàng)始人
這次正常了,沒有跨權(quán)限了。是修改了哪些文件?等會會出更新包嗎。我應(yīng)用到真實網(wǎng)站里面去
回復(fù)迅??蚣軇?chuàng)始人
更新最新版后,現(xiàn)有的審核中的文章會出現(xiàn)審核錯誤,新創(chuàng)建的不受影響,麻煩開發(fā)者告知大家更新前需要處理完審核中文章。用最高管理員可以介入審核。
感謝這個用戶和作者這么細(xì)致的修復(fù)bug