该问题已被锁定!
5
关注
2159
浏览

微信生成账号后,完善资料,不判断用户名,可以用相同的用户名。 严重漏洞,如果跟管理员同名,或者能取得管理员权限

AI智能回复搜索中,请稍后...

查看全部 1 个回答

asea 初级会员 用户来自于: 江苏省苏州市
2016-03-18 00:01
应该不会吧?管理权限肯定是根据用户id不是用户名。

关于作者

问题动态

发布时间
2016-03-17 23:17
更新时间
2016-03-18 00:01
关注人数
5 人关注

推荐内容

session机制未做修改
BUG,微信自定义菜单安卓系统和IOS系统结果不一样,IOS系统上有错误。
bug反馈,我的收藏里面点击“查看全部”无效
涉及到Flash在Safari浏览器下刷新页面就下载Flash
3.0后台修改职位分类,出现卡死情况,无法修改,360浏览器
后台添加用户提示出错
3.1.9升级到3.3.4,登录无法显示发现页,报550错误
20130125 编辑器BUG一枚,添加图片链接点击确定无效,点击togglemode无效
发起话题的非伪静态下链接地址BUG还是未修复