阳光网驿-企业信息化交流平台【DTC零售连锁全渠道解决方案】

 找回密码
 注册

QQ登录

只需一步,快速开始

扫描二维码登录本站

手机号码,快捷登录

手机号码,快捷登录

老司机
查看: 3101|回复: 8

[转帖] 通达插件:用户注册_找回密码_批量用户管理(G大作品2010-12-04)

[复制链接]
  • TA的每日心情
    开心
    2015-1-24 16:58
  • 签到天数: 297 天

    [LV.8]以坛为家I

    发表于 2010-12-4 00:08:48 | 显示全部楼层 |阅读模式
    补丁
    软件名称: 插件:用户注册_找回密码_批量用户管理
    软件版本: 20101203
    软件类型: B/S
    补丁类型:
    发布类型: 转帖
    本帖最后由 玉刺猬 于 2010-12-4 11:25 编辑

    插件免费、开源、自由传播!但请保留文件头作者信息!
    解压密码:fy.fycdc.com

    昨天测试时使用了单用户 昨天发布的变成单用户修改了  不成批量修改了  哈哈(主要在考虑Office_Task更新在线时间问题,不小心把单用户版发布了!),如果已下载的用户 请自行修改germ_plugins/update.php文件或重新下载


    用户管理插件:

    未命名.JPG



    19:09 2010-12-2
    增加 批量修改用户的强制过期密码、所属部门、外部邮箱设置、禁止用户登录、清空email设置、清空手机机号码
    增加 用户注册和找回密码 信息发送短信到手机(前提是安装有通达手机短信服务器软件)
    增加 找回密码可以关闭 新密码发送到internet邮箱功能
    找回密码 如果同时禁止发送手机短信和Internet邮箱功能,直接提示新密码,建议两者至少开一个


    19:09 2010-12-2(呵呵还是修改了!以最后成品为实)
    增加 批量修改用户的强制过期密码、所属部门、外部邮箱设置、禁止用户登录、清空email设置、清空手机机号码
    修改找回密码在没法连接外网的情况下使用,直接给出新密码(这功能需在后台设置not_sendmail为禁止)!
    not_sendmail修改为:禁止发送信息到邮箱,在用户注册或找回密码时

    21:13 2010-11-29
    找回密码与用户注册 插件增加验证码功能,后台可以关闭验证码功能
    修改码内部短信通知链接到修改密码页

    18:28 2010-11-25
    修正后台保存参数过多,致注册失败的错误
    修正找回密码使用内部短信通知错误

    0:47 2010-11-22
    用户注册成功后  发送用户名及密码到注册邮箱,发送内部短信给设置的人员通知其进行审核

    13:23 2010-11-21
    功能:忘记密码后通过邮箱修改密码!
    使用条件:必须填写的参数的3个:用户名,真实姓名,邮箱(email),故要求OA用户信息必须要填写完整!

    使用说明:
    1、修改 repass目录下的config.php里设置
    2、可以使用了!

    FYCDC-Germ

    插件_集成包(20101204更新).rar (494.49 KB, 下载次数: 93)

    楼主热帖
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情
    无聊
    2014-6-27 16:36
  • 签到天数: 250 天

    [LV.8]以坛为家I

    发表于 2010-12-4 10:34:08 | 显示全部楼层
    这个东东是针对什么系统的插件?通达OA?
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情
    开心
    2015-1-24 16:58
  • 签到天数: 297 天

    [LV.8]以坛为家I

     楼主| 发表于 2010-12-4 11:07:23 | 显示全部楼层
    回复 2# ningfangyin


        本版不都是讨论通达OA的吗
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情
    开心
    2013-6-17 17:32
  • 签到天数: 3 天

    [LV.2]偶尔看看I

    发表于 2010-12-4 14:33:34 | 显示全部楼层
    本帖最后由 stinna 于 2010-12-4 14:54 编辑

    针对取回密码功能做了一个简单的测试,存在安全BUG。

    例:在忘记密码的情况下,如果通达收集到了用户一点点用户资料,就可以使用此功能,取回重置非ADMIN外所有用户的密码。取回密码功能所要填写的邮箱没有验证机制,可以随意更换,也就是说通达也可以更换成他们的邮箱,取回重置密码,进入系统后,可以收集到更多用户信息,再利用后门获取更高权限。

    提醒,未使用admin的坛友,如果你有使用其他账号为管理员的就要注意了。话不多说,一个简单的测试到此。
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情
    开心
    2013-6-17 17:32
  • 签到天数: 3 天

    [LV.2]偶尔看看I

    发表于 2010-12-4 14:54:02 | 显示全部楼层
    本帖最后由 stinna 于 2010-12-4 14:55 编辑

    回复 1# 玉刺猬


       
    针对取回密码功能做了一个简单的测试,存在安全BUG。

    例:在忘记密码的情况下,如果通达收集到了用户一点点用户资料,就可以使用此功能,取回重置非ADMIN外所有用户的密码。取回密码功能所要填写的邮箱没有验证机制,可以随意更换,也就是说通达也可以更换成他们的邮箱,取回重置密码,进入系统后,可以收集到更多用户信息,再利用后门获取更高权限。

    提醒,未使用admin的坛友,如果你有使用其他账号为管理员的就要注意了。话不多说,一个简单的测试到此。
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情
    开心
    2018-1-19 20:47
  • 签到天数: 195 天

    [LV.7]常住居民III

    发表于 2010-12-4 16:21:07 | 显示全部楼层
    4楼高手,本来想下载,看到这个说法,再想想看,谢谢了,
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情
    难过
    2014-7-8 21:47
  • 签到天数: 506 天

    [LV.9]以坛为家II

    发表于 2010-12-4 17:06:43 | 显示全部楼层
    其实还有个问题. 如果没有设置默认的发送邮箱,还是会更改密码. 所以,这就造成,密码又改了,但是,却收不到邮件.这怎么解决呢?

    chunposoft 于 2010-12-4 17:25 补充以下内容

    还好,可以有代码解决, 直接在 config.php里修改正确的发送邮箱及密码就可以发送了
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情
    开心
    2016-3-31 16:11
  • 签到天数: 569 天

    [LV.9]以坛为家II

    发表于 2010-12-4 20:34:52 | 显示全部楼层
    回复 1# 玉刺猬


       下来测试,支持G大的作品。
    启用邀请码注册,提高发帖质量,建设交流社区

    该用户从未签到

    发表于 2011-6-8 18:35:44 | 显示全部楼层
    非常感谢!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
    启用邀请码注册,提高发帖质量,建设交流社区
    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    快速回复 返回顶部 返回列表