bug反馈

来源:5-5 后台登录找回密码(下)

lee_0035

2017-06-25

1.bug1

ManageController 下的actionMailchangepass,走CommonController,找回密码,

        if (Yii::$app->session['admin']['isLogin'] != 1) {

            return $this->redirect(['/admin/public/login']);

        }

直接跳转到登陆

2 bug2

找回密码页面

<input type="hidden" id="admin-adminuser" class="form-control" name="Admin[adminuser]" value="admin">

修改隐藏域的值,可以修改别的用户的密码;


写回答

1回答

Jason

2017-06-26

好的,感谢反馈,bug1需要控制让common跳过找回密码方法的验证,bug2需要验证用户名和邮箱统一才能发送邮件修改

0
0

Yii2.0开发一个仿京东商城平台

【毕设】购物、下单、支付、收货...各功能模块开发,打造京东式电商平台

1543 学习 · 655 问题

查看课程