账号通
    

账号  

密码  

3539

查看

9

回复
主题:[注意]科汛管理员权限设置的一个逻辑错误!小心超级管理员也当掉! [收藏主题] 转到:  
lilu 当前离线

94

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:4065 分
登录次数:77 次
注册时间:2007/6/10
最后登录:2016/8/9
lilu 发表于:2007/6/15 16:26:00   | 显示全部帖子 查看该作者主题 楼主 
科汛在线考试系统(NET)

网站中有多个管理员,各个管理员的权限设置一直是非常重要的。我们有时候只能给一些普通管理员普通的权限,可是有时候如果设置不好,就会导致严重的问题。比如

科汛的系统在安装时,已经默认将安装用户设置为超级用户,不用设置权限,就有了所有的权限。但是如果我们对自己网站的其他普通管理员权限设置不好,就会导致我们超级管理员无法登陆后台了。过程如下:

我们肯定会设置普通管理员的,如果我们给普通管理员有会员管理的权限,如果这个普通管理员使坏,那么就有可能导致我们超级管理员登陆不了后台了。因为会员管理中,可以选择用户等级。管理员的等级是“网站管理员”,如果这个普通管理员将我们超级管理员这个用户的等级降低了,就是设置成不是“网站管理员”,那么我们这个超级管理员就挂掉了,后台登陆的话,就会提示找不到前台用户。

这个bug源于后台的管理员与前台的用户等级设置关联在一起了。解决的话,可以像动网论坛的那种权限一样,即使前台不显示是管理员,在后台设置了用户,一样可以登陆后台。现在的这个问题就恰恰相反,前台不设置成网站管理员,后台就登陆不了。严重啊~~~


[此贴子已经被作者于2007-6-15 16:49:32编辑过]

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
lilu 当前离线

94

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:4065 分
登录次数:77 次
注册时间:2007/6/10
最后登录:2016/8/9
lilu 发表于:2007/6/16 20:49:00   | 显示全部帖子 查看该作者主题 沙发 
科汛在线考试系统(NET)

如果普通管理员有用户管理的权限,他把超级管理员的用户等级设置为注册用户,那么超级管理员连后台都登陆不了了,还谈什么修改自己的密码啊

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
<上一主题 | 下一主题 >
Powered By KesionCMS Version X1
厦门科汛软件有限公司 © 2006-2016 页面执行0.06250秒 powered by KesionCMS 9.0