迅睿CMS框架是一款PHP8高性能·简单易用的CMS开源开发框架,基于MIT开源许可协议发布,免费且不限制商业使用,是免费开源的产品,以万端互联为设计理念,支持的微信公众号、小程序、APP客户端、移动端网站、PC网站等多终端式管理系统。
联系官方销售客服
1835022288
028-61286886
先感谢开发者积极的态度,之前提出来的纵向越权已经解决。
不过横向越权的问题还是存在,不知道是不是开发者漏掉了这个问题,所以发帖再次提醒
原帖:https://www.xunruicms.com/wenda/22249.html
就是我有多个管理员账户,举例:
审核一:A-B-C-D审核二:E-F-G-H
那么当A提交了文章的时候,按正常只有B能看到并进行审核
但我现在是F能看到A的文章,并代替B进行审核
当前角色无权限审核此内容
{php var_dump($member['username']);var_dump($member['is_admin']);}
就是我有多个管理员账户,举例:
审核一:A-B-C-D
审核二:E-F-G-H
那么当A提交了文章的时候,按正常只有B能看到并进行审核
但我现在是F能看到A的文章,并代替B进行审核
返回的结果是我目前登录的账号,代表我没有串号,这个管理员是没有权限审核这篇文章的,但就是能打开前端浏览,而且在后端也能编辑审核,没有任何的错误提示
F账号 审核时提示,没有问题啊
你是用什么账号访问这个地址的??
还是不行,你先试试这个编辑器