BlackMask - 2008-6-10 13:11:00
假设我从a计算机用管理员账号登录了后台
从b计算机直接打开后台管理的路径,无须输入用户名密码,就以管理员的身份登陆进来了
郁闷阿
多次验证,都是如此
BlackMask - 2008-6-10 13:14:00
因为开发人员为了方便测试 !~ 每改个标签就要重新输入密码比较麻烦 所以做了些处理.发布的时候忘记改回来了!你可以自己改咯!~~ 更目录下的 Global.asax
把这段给注释掉就OK了
void Session_Start(object sender, EventArgs e)
{
Session.Timeout = 60;
\\\ NetCMS.Global.Current.Set(new NetCMS.Model.GlobalUserInfo("000000000000", "admin", "0"));