Parcourir la source

修复任意用户密码重置漏洞

tags/6.0.3
tianya il y a 3 ans
Parent
révision
5bf7f09f3c
1 fichiers modifiés avec 1 ajouts et 1 suppressions
  1. +1
    -1
      src/member/resetpassword.php

+ 1
- 1
src/member/resetpassword.php Voir le fichier

@@ -68,7 +68,7 @@ if ($dopost == "") {
if (empty($safeanswer)) $safeanswer = '';
if ($row['safequestion'] == $safequestion && $row['safeanswer'] == $safeanswer) {
if ($row['safequestion'] === $safequestion && $row['safeanswer'] === $safeanswer) {
sn($mid, $row['userid'], $row['email'], 'N');
exit();
} else {


Chargement…
Annuler
Enregistrer