当前位置:论坛首页 > BUG提交 > Linux面板

【已回应】宝塔面板密码修改cookie不会失效的bug

发表在 BUG提交2019-9-21 17:13 [复制链接] 1 5689

版本号:Beta6.9.36浏览器:chrome
操作系统:CentOS Linux 7.6.1810 (Core)

发现经过:因为一点其他的小bug需要炮哥登录宝塔面板,进行协助查看,宝塔面板账号密码给了炮哥,检查完毕后修改宝塔面板密码后发现我的宝塔面板没有退出登录,cookie也没有失效,又因经验所致,立刻想到密码修改不会导致cookie失效问题。

Ps:登录面板者在面板所有者修改密码后还可进行面板全权操作管理,故存在大量风险。建议修复!


使用道具 举报 只看该作者 回复
发表于 2019-9-21 17:34:51 | 显示全部楼层
您好,这是我们面板设置的逻辑。

机器A和机器B都登录了面板,
此时,机器A修改了面板密码,机器A可以继续使用,不会自动退出,但机器B会被强制退出登录状态
反之,机器B修改了面板密码,机器A会被强制退出登录状态
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析
快速回复 返回顶部 返回列表