bug反馈
来源:5-5 后台登录找回密码(下)

lee_0035
2017-06-25
1.bug1
ManageController 下的actionMailchangepass,走CommonController,找回密码,
if (Yii::$app->session['admin']['isLogin'] != 1) {
return $this->redirect(['/admin/public/login']);
}
直接跳转到登陆
2 bug2
找回密码页面
<input type="hidden" id="admin-adminuser" class="form-control" name="Admin[adminuser]" value="admin">
修改隐藏域的值,可以修改别的用户的密码;
写回答
1回答
-
Jason
2017-06-26
好的,感谢反馈,bug1需要控制让common跳过找回密码方法的验证,bug2需要验证用户名和邮箱统一才能发送邮件修改
00
相似问题