Skip to content

游客实际可绕过后台设置的最大日期限制 #344

Open
@LTXZXY

Description

@LTXZXY

即使在后台已设置游客访问,且最大日期为7天时,游客用户在前端,仍可以通过上传文件时选择“永久”选项来绕过该限制,最大日期限制实际上只对用户以分钟,小时,天作为单位时生效
亦或者前端游客用户可通过次数限制,例如写入999999等大额次数,间接实现了类似于永久的访问效果

当后台设置了最大时间限制时,可否只能允许管理员进行以次数为单位的文件上传,和永久的文件上传,使得在限制前端游客使用,避免滥用的同时,只给管理员身份提供额外的(即次数,永久)的文件上传选项

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions