660 Star 5K Fork 1.7K

GVP纵之格 / ShopXO

 / 详情

后台插件权限问题

已完成
创建于  
2020-09-10 08:40

默认情况下(默认 admin.php 入口未修改为其他名称)后台无需登录,也可通过链接访问到插件,进行管理.

例如: 钱包管理 秒杀 等等

建议加强登录,权限校验.
修改

admin\controller\Plugins.php

<?php
// +----------------------------------------------------------------------
// | ShopXO 国内领先企业级B2C免费开源电商系统
// +----------------------------------------------------------------------
// | Copyright (c) 2011~2019 http://shopxo.net All rights reserved.
// +----------------------------------------------------------------------
// | Licensed ( http://www.apache.org/licenses/LICENSE-2.0 )
// +----------------------------------------------------------------------
// | Author: Devil
// +----------------------------------------------------------------------
namespace app\admin\controller;

use app\service\PluginsService;

/**
 * 应用调用入口
 * @author   Devil
 * @blog     http://gong.gg/
 * @version  0.0.1
 * @datetime 2016-12-01T21:51:08+0800
 */
class Plugins extends Common
{
    /**
     * 构造方法
     * @author   Devil
     * @blog    http://gong.gg/
     * @version 1.0.0
     * @date    2018-11-30
     * @desc    description
     */
    public function __construct()
    {
        parent::__construct();
        // 复制一份 校验 
        // 登录校验
        $this->IsLogin();

        // 权限校验
        $this->IsPower();
    }

评论 (1)

leo0315 创建了任务
leo0315 关联仓库设置为纵之格/ShopXO
leo0315 修改了标题
leo0315 修改了描述
leo0315 修改了描述
展开全部操作日志

非常感谢您的反馈,确实有这个问题,经过检查,1.8.1之前都是有限制的,可能是1.9.0版本改版的时候不小心去掉了,新的开发版本已经加上

ShopXO免费开源商城 任务状态待办的 修改为进行中
ShopXO免费开源商城 优先级设置为严重
ShopXO免费开源商城 任务状态进行中 修改为已完成

登录 后才可以发表评论

状态
负责人
里程碑
Pull Requests
关联的 Pull Requests 被合并后可能会关闭此 issue
分支
开始日期   -   截止日期
-
置顶选项
优先级
参与者(2)
488475 gongfuxiang 1675354074 1733913 lizhihang0315 1662519908
PHP
1
https://gitee.com/zongzhige/shopxo.git
git@gitee.com:zongzhige/shopxo.git
zongzhige
shopxo
ShopXO

搜索帮助