账号通
    

账号  

密码  

1990

查看

1

回复
主题:[已解决]发现一个比较严重的bug [收藏主题]  
gz0797sf 当前离线

239

主题

9

广播

0

粉丝
添加关注
级别:二年级

用户积分:3468 分
登录次数:1322 次
注册时间:2010/12/28
最后登录:2013/12/4
gz0797sf 发表于:2012/5/29 15:42:54   | 只看该作者 查看该作者主题 楼主 
科汛在线网校系统

会员中心登陆后,在地址栏直接通过url传递参数进行操作,居然没有对当前用户进行判断。比如“刷新”,当前登陆的用户可以通过直接传递ID,来刷新非此用户发布的信息,再次尝试“修改”,程序运行出错。“删除”倒是进行了判断。


希望科讯不要遗漏细节上的一些小错误!

 
<a href=http://www.0797sf.com>赣州房产网www.0797sf.com</a>
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
科汛官方 当前离线

47268

主题

145

广播

405

粉丝
添加关注
级别:管理员

用户积分:101604 分
登录次数:7935 次
注册时间:2006/12/7
最后登录:2023/12/14
科汛官方 发表于:2012/5/29 15:59:22   | 只看该作者 查看该作者主题 沙发 
做在线知识付费 选科汛云开店

已收录,感谢提供。


打开


ks_cls/kesion.membercls.asp


找到


     

  1. rsf.open "select top 1 adddate from [" & TableName & "] where  id=" & ks.chkclng(ks.g("id")),conn,1,3


改成

     

  1. rsf.open "select top 1 adddate from [" & TableName & "] where inputer='" & UserName & "' and id=" & ks.chkclng(ks.g("id")),conn,1,3

 
KesionCMS,,
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
<上一主题 | 下一主题 >
Powered By KesionCMS Version X1
厦门科汛软件有限公司 © 2006-2016 页面执行0.07813秒 powered by KesionCMS 9.0