返回列表 发帖
查看: 135|回复: 1

[求助] DZ3.5的马甲切换逻辑是不是不太对?

8

主题

36

回帖

49

积分

初学乍练

贡献
0 点
金币
3 个
发表于 6 天前 | 查看全部 |阅读模式
本人用了官方的马甲插件,然后给编辑组设置了启用马甲权限,并且在论坛前台成功添加了马甲,马甲账户是默认普通用户组。
使用中发现这样问题,编辑账号可以切换为马甲账号,然后马甲账号也可以添加编辑账号为马甲。一旦普通马甲添加编辑账号为马甲,以后这个普通马甲就可以一键切换为高权限编辑账号。如前所述马甲账号位于普通用户组,理论上不应该有添加编辑账号做马甲权限,事实上却可以。
这样引起的一个潜在问题,我的马甲账号都为弱密码,某个马甲账号万一被人破解,就可以获得高权限编辑账号权限,不知道我表达意思准确吗?
我知道答案 回答被采纳将会获得1 贡献 已有1人回答
回复

使用道具 举报

31

主题

6093

回帖

1万

积分

应用开发者

贡献
633 点
金币
1444 个
QQ
发表于 6 天前 | 查看全部
被添加为马甲了,说明他是高级账号的马甲,那自然要能切回去啊,不然就叫做快捷切账号了,逻辑不通了呀
PS:任何账号,都不应该被设置为简单密码,密码被破解,不管什么级别的账号,都是危险的,更别说是高级账号的马甲了
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

  • 关注公众号
  • 有偿服务微信
  • 有偿服务QQ

手机版|小黑屋|Discuz! 官方交流社区 ( 皖ICP备16010102号 |皖公网安备34010302002376号 )|网站地图|star

GMT+8, 2025-10-30 22:37 , Processed in 0.038305 second(s), 10 queries , Redis On.

Powered by Discuz! X5.0 Licensed

© 2001-2025 Discuz! Team.

关灯 在本版发帖
有偿服务QQ
有偿服务微信
返回顶部
快速回复 返回顶部 返回列表