不要用这个CMF


这个CMF的权限管理系统有大问题,如果你自定义模块,设置的权限根本就没有生效,因为它根本不是从auth_access这个表里面获取,而且登录系统太烂,有的用$_SESSION有的用session,感觉就是东拼西凑的,而且仔细研究代码发现,后台登录里面的$result['role_id'],根本就没这个东西,MenuModel里面的role_id ==1更是可笑,你既然定义了$_SESSION['ADMIN_ID'],那就表示管理员为id == 1的是超级管理员,role_id 是对应user_id,,根本就没做获取权限判断。


还有跟多的类似什么前端更改密码页面可以用url直接访问,没有做任何限制,直接就一句$this->display()...其他功能基本也算正常,后台的edit和add页面重复代码太多,如果你研究过onethink的后台,你会发现程序员水平差太多了。


用了一个星期把thinkcmf研究了个遍,虽然功能确实比onethink多,但是登录系统感觉是人为破坏过的,架构差了一些,不推荐小型以上的网站使用。。而且技术问题永远没人回复。

打赏

评论

暂时关闭,稍后恢复~
文档请看10遍以上!有问题可加QQ群!
发表话题

源素材推荐

提问必知

0.话题发布后没及时显示,请联系官方QQ群管理;
1.话题支持代码,qq截屏直接粘贴,和QQ群一样;
2.问题描述清,比如服务器版本,程序版本;
3.能上代码,就不用文字;
4.把问题发到话题后再发QQ群;
5.如果感觉回复者解答的不错,可以发红包!
6.多帮助别人也是对自己的锻炼!
7.付费讨论中只有提问者和付费用户才可以查看回复

积分规则

1.评论积分+1;每天最多10次奖励
2.发布话题积分+1;每天最多5次奖励
3.垃圾评论积分-500;
4.黄色,暴力,违反我国法律评论直接封号


ThinkCMF 8.0.0发布啦!祝大家节日快乐! 立即体验!