易表在线答疑技术与交流用户社区 → [公告]我们的系统都有隐患


  共有8764人关注过本帖树形打印复制链接

主题:[公告]我们的系统都有隐患

帅哥哟,离线,有人找我吗?
易行天下
  1楼 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信
等级:论坛游民 帖子:150 积分:0 威望:0 精华:0 注册:2006/12/13 9:01:00
[公告]我们的系统都有隐患  发帖心情 Post By:2007/3/2 11:55:00 [显示全部帖子]

各位易友,相信大家手头上都有自己制作的系统,而且这些系统可能也用了自定义菜单和隐藏主界面,可是我发现有漏洞,大家对=logon()不陌生吧,请用用户的身份登陆,然后在任意单元格输入=openmenu()看看——系统的默认菜单就被调用了!!虽然不知道管理员密码但是一样可以修改窗口、列的函数!!如果用户知道了这些命令,我们的系统就等着歇菜吧!
还有可以使用的命令,例如显示被隐藏的界面等……

 回到顶部
帅哥哟,离线,有人找我吗?
易行天下
  2楼 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信
等级:论坛游民 帖子:150 积分:0 威望:0 精华:0 注册:2006/12/13 9:01:00
  发帖心情 Post By:2007/3/2 14:06:00 [显示全部帖子]

太好了,谢谢斑竹!在此也提醒大家完成系统后一定要弥补这个漏洞。
说实在的,我到现在都还没怎么用权限管理公式,就防止用户调出系统菜单修改函数的问题,斑竹能作一个大致的说明吗?谢谢!

 回到顶部