易想商务网 |  新版发布 |  问题反馈 商城发布  |  常见问题 |  问题反馈 多用户商城 |  新版发布 |  问题反馈 易想房产网 |  新版发布 |  问题反馈
易想人才网 |  新版发布 |  问题反馈 YxB2BV4.0商务网 震撼登场 易想人才网V1.0正式版闪亮登场  
1/1页1 跳转到查看:475
发新话题 回复该主题

易想商城3.1超严重BUG

易想商城3.1超严重BUG

我发现易想商城3.1的后台不用登陆直接输入路径就可以进去了 :default3: :default3: :default3: :default3: :default3: :default3: :default3: :default3: :default3: :default3: :default3: :default3: :default3: :default3: :default3: :default3: :default3: :default3: :default3: :default3: :default3: :default3: :default3: :default3: :default3: :default3: :default3: :default3: :default3: :default3: :default3: :default3: :default3: :default3: :default3: :default3: :default3:
直接这样输入就可以进了:default3: :default3: :default3: :default3: :default3: :default3: :default3: :default3: :default3: :default3: :default3: :default3: :default3: :default3: :default3: :default3: :default3:
http://..../admin/YX_AdminWeb.aspx

太严重了

具体的不太清楚,有可能是我登陆过一次的原因但重起机器后仍然可以接输入路径就可以进去貌似没有安全可言,还有就是点后台的退出,正常退出后还是可以输入路径进去..........:default3:

TOP

 

回复:易想商城3.1超严重BUG

.........................超级郁闷安全第一的概念都没有

TOP

 

回复:易想商城3.1超严重BUG

没有这样的问题吧!我们是测试过的!

TOP

 

回复:易想商城3.1超严重BUG

不好意思,我清理了下电脑的COOK再次登陆就进不去,看了下代码好像是写了个Session来控制的.只是不太明白我怎么重起了电脑还可以直接进入后台....
      DataRow dr = tb.Rows[0];
                    ok = 1;
                    Session.Timeout = 100;
                    Session["YX_Admin"] = dr["YX_AdminUser"].ToString();
                    string[] Dic = ChangeHope_fc.ret_Power(dr["YX_Diction"].ToString());
                    Session["YX_Diction"] = Dic;

TOP

 

回复:易想商城3.1超严重BUG

经过验证发现COOK的有效时间是一天,希望可以把这个改为浏览器进程这样比较安全

TOP

 
1/1页1 跳转到
发表新主题 回复该主题