注册
找回密码
账号 记住
1990
1
239
9
0
会员中心登陆后,在地址栏直接通过url传递参数进行操作,居然没有对当前用户进行判断。比如“刷新”,当前登陆的用户可以通过直接传递ID,来刷新非此用户发布的信息,再次尝试“修改”,程序运行出错。“删除”倒是进行了判断。
希望科讯不要遗漏细节上的一些小错误!
47268
145
405
已收录,感谢提供。
打开
ks_cls/kesion.membercls.asp
找到
改成