1. 问题的问题重定向权限控制一下。
2. 发布时候出错 : 页面停留时间过长,或内容已提交,请刷新页面,还有个原因是session_id过期。
3. cookie登录的潜在安全问题
如果登录选择记住密码,会生成一个前缀__user_login的cookie,有效时间约为一年(这个时间可以随意更改)。而且这个cookie的值,只要你密码不改变,就不会变,这会带来潜在安全隐患。建议增加last_login时间戳。
4. wecenter 没有对同一帐号的同时在线人数做限制。
5. attach附件的item_id偶尔为零。
阅读全文
收起全文