Files
new-api/controller
ayuan c7371f62bc Update user.go
在 函数中发现一个严重的安全问题: user.go:541-561UpdateSelf

代码使用了硬编码的魔法字符串 来绕过密码验证,这可能被恶意利用。如果用户提交这个特殊字符串作为密码,验证器会认为密码有效,但实际上密码会被设置为空。"$I_LOVE_U"
2025-07-03 11:38:25 +08:00
..
2024-02-29 16:21:25 +08:00
2024-09-15 17:30:59 +08:00
2025-07-03 11:33:35 +08:00
2024-10-14 16:31:22 +08:00
2024-07-19 10:58:21 +08:00
2024-10-14 16:31:22 +08:00
2024-04-25 16:01:18 +08:00
2024-10-10 13:39:09 +08:00
2024-09-25 17:49:07 +08:00
2024-07-05 20:01:25 +08:00
2024-09-25 17:15:59 +08:00
2024-09-25 16:31:25 +08:00
2024-09-25 17:49:07 +08:00
2025-07-03 11:38:25 +08:00
2024-09-25 17:15:59 +08:00