管理员可以编辑系统管理员

2016-07-07 16:50 来源:www.chinab4c.com 作者:ecshop专家

不知道大家有没有这个现象。
我是整合ucenter的,选择的系统管理员同时也是论坛的创始人帐号。
然后我又在ecmall建了几个管理员帐号,结果管理员帐号可以编辑系统管理员的密码。
这样太危险了,管理员只要把系统管理员的密码改掉,就可以进论坛的后台了。

我觉得ecmall的管理员首先不能修改等级比他们高的系统管理员的任何信息。其次管理员之间的信息也不能相互修改。

回答:

还没试过,顶一下,这是个极其低级的错误