|
列出文章
|
頁: [1] 2
|
1
|
支援 / 使用與操作 / 1.2.2里很可能比较容易伪造别人发文章
|
於: 五月 25, 2007, 08:04:37 下午
|
因为是根据post过来的postUser来判断作者,而不是根据session里的sessioninfo。我觉得这样很危险,很容易就能冒充别人发文章
|
|
|
7
|
支援 / 使用與操作 / 发现一个奇怪的问题,应该是bug
|
於: 四月 08, 2007, 01:23:48 下午
|
$authuser 变量在自己博客的首页失效。
但在他人博客页面或者自己博客非首页页面都正常,是不是与cache有关呢?
|
|
|
|
|
|