X1运营交流
为方便大家更好的投入运营,会员系统方面的细节进一步优化改进.
1539
32

后台操作用户的积分或者余额,增加了提醒用户的功能. (注意不是修改用户资料那里.修改用户资料那里不提醒,为的是静默处理.那里也不会做任何记录,主要是方便超管使用的,非超管不建议开放此功能,因为权限太大了)


会员中心更换微信登录、QQ登录,如果绑定过手机或邮箱的话,需要输入手机号或邮箱进行验证。没绑定过的话,就不验证。


重新验证邮箱、手机号的话,需要验证以前的旧帐号,考虑到旧帐号可能收不到信息,所以只需要补全原来的帐号即可。

验证旧资料的目的,是给安全加多一道防线。避免敏感资料被盗后可以随意修改。 也就是说密码被泄露攻破,他们不知道你的手机号、邮箱帐号的话,也无法修改这些敏感信息。


修改密码还是不验证旧密码,主要是考虑到现在大家习惯微信或QQ或手机登录,很难去记起旧密码。其实密码可以忽略使用,因为初次微信或QQ或手机登录注册的时候,会生成一个比较复杂的密码的。

不过为了安全起见,修改密码后,会发出一条微信消息或手机短信提醒用户,密码被修改了,如果不是你本人修改的话,就要及时去重新修改。


如果绑定过微信的话,用户每次输入帐号密码登录.都会有微信提醒. 微信或QQ或手机直接登录就没必要提醒了.


大家可以先在官网体验。










13
赏礼
赏钱
收藏
点击回复
      全部留言
  • 32
  • ZQJ 实战运营者 消费:5159.19元 2020-02-28 18:00 18:006楼

    QQ图片20200228173000.png这是什么问题啊? 后台能进,但是就是看不到  数据

    银杏114在线 消费:3609.79元 2020-02-28 18:12
    提示你的那个表崩溃掉了需要修复。
    银杏114在线 消费:3609.79元 2020-02-28 18:15
    后台数据中执行如下代码,重建表

    DROP TABLE IF EXISTS `qb_redis_index`;
    CREATE TABLE IF NOT EXISTS `qb_redis_index` (
      `k` varchar(255) NOT NULL COMMENT 'key值',
      `v` text NOT NULL COMMENT 'value值',
      `t` int(10) NOT NULL COMMENT '有效期',
      UNIQUE KEY `k` (`k`),
      KEY `time` (`t`)
    ) ENGINE=MyISAM DEFAULT CHARSET=utf8 COMMENT='解决没有安装redis的兼容处理,当缓存用';
0 赏钱 赏礼回复
  • wr1688 风格开发者 消费:2593.25元 2020-02-27 10:56 10:56
    华为
    6楼
    左顶右顶中间顶
    银杏114在线 消费:3609.79元 2020-02-28 18:09
    你真能干,哈哈
0 赏钱 赏礼回复
  • ZQJ 实战运营者 消费:5159.19元 2020-02-28 18:01 18:016楼

    首页就是打不开了。。。。

0 赏钱 赏礼回复
  • 黑夜中的贵族 普通粉丝 消费:0元 2020-02-27 11:20 11:206楼
    不错的说,程序越来越完善了功能更强大了
0 赏钱 赏礼回复
  • 银杏114在线 实战运营者 消费:3609.79元 2020-02-27 10:27 10:276楼
    越来越好了,这杠杠的
0 赏钱 赏礼回复
  • 醉卧逍遥 普通粉丝 消费:2元 2020-02-27 09:53 09:536楼
    支持
0 赏钱 赏礼回复
  • aria 普通粉丝 消费:2460.49元 2020-02-25 21:35 21:356楼
    1,增加帐号密码登录开关,关闭普通登录,
    2,可单独开启微信登录,手机登录,或QQ登录。
    3,涉及到积分和余额操作,需要验证会员中心设置的支付密码。
    4,只能自己和管理员才可以查看会员余额。
    5,增加全站总计余额和以及当天发生额计,比如:消费总额,充值总额,全站会员可能总余额,余额增减变化排名。等 等 。
    6,全站总计积分统计,以及来源统计,积分变化排名。

    之前都提了N次了,财务统计是重中之重,只有这些数据能及时统计出来才能发现问题,钱的问题都是大问题。
    aria 消费:2460.49元 2020-02-25 21:41
    补充一条,后台现在可以直接更改用户的余额和积分,而且没有更改记录通知。这是一个巨大的漏洞,
    成熟的方法是,后台也用充值提交的方式,并且手动充值的时候必须填写备注,并且要发送消息给会员和管理员,提示余额减情况以及原因
    aria 消费:2460.49元 2020-02-25 21:51
    建议后台管理员也设置一个资金操作密码,凡是涉及到钱的直接变更超作,都须输入密码,或微信扫描唯或手机验证验码确认,管理员权限没有多重防护,一但后台密码泄漏,损失不可估量
    aria 消费:2460.49元 2020-02-25 21:55
    后台包括删除会员,删除圈子,等等功能,都必须微信扫描确认或操作密码验证,(不是登录密码)

    要做就做到无无一失,除非是数据库权限和服务权限被拿到,不然就不可攻破的安全级别。
    太白章 消费:67.12元 2020-02-26 07:34
    很详细
    太白章 消费:67.12元 2020-02-26 07:34
    不断有惊喜啊。
    阿莲斯.唐述明-3012 消费:10元 iPhone 2020-02-26 11:37
    再补充一条,后台恢复数据库和堆数据库的操作也必须单独的操作密码或微信扫描或手机短信确认
    阳光李林 消费:5554.91元 iPhone 2020-02-26 12:12
    是的,后台也要有权限才行,操作一些敏感的,必须要通过什么方式验证不能随意修改。
    阳光李林 消费:5554.91元 iPhone 2020-02-26 12:13
    比如说,修改会员信息必须要通过管理员的微信扫描或者邮箱短信验证或者单独的密码才能进行修改。
    阳光李林 消费:5554.91元 iPhone 2020-02-26 12:14
    这个也是个很大的问题,因为后台被人攻击了,登录后台什么信息都可以修改了。
    午夜梦寒 消费:1817.13元 2020-02-26 12:17
    有资金流的网站,安全太重要了。
    sss 消费:981.58元 2020-02-26 13:17
    是啊要圈成员,安全很重要。
    admin 消费:3.04元 2020-02-27 08:16
    可以考虑的。
4 赏钱 赏礼回复
  • verycong 风格开发者 消费:118.73元 2020-02-26 21:04 21:046楼
    发布信息如何按VIP等级排序
    admin 消费:3.04元 2020-02-27 08:15
    效率很底。暂时不考虑。
0 赏钱 赏礼回复
  • sss 实战运营者 消费:981.58元 2020-02-26 13:17 13:176楼
    及时完善了,辛苦了
0 赏钱 赏礼回复
  • 酷设计 普通粉丝 消费:0元 2020-02-26 13:10 13:106楼
    初次注册,可以自动成为七日vip,试用网站效果,过期成为普通会员。
0 赏钱 赏礼回复
  • Suifeng 程序开发者 消费:23.24元 2020-02-25 21:51 21:516楼
    一点一点就完善了
    午夜梦寒 消费:1817.13元 2020-02-26 12:18
    一点一点就完善了?
    标点符号太牛了
1 赏钱 赏礼回复
  • qiqi123 普通粉丝 消费:3元 2020-02-26 09:24 09:246楼
    非常GOOD的完善,安全级别提高10个点,5星好评.
0 赏钱 赏礼回复
  • a5 实战运营者 消费:2145.96元 2020-02-26 06:49 06:496楼
    精益求精,修炼成精。
0 赏钱 赏礼回复
  • 午夜梦寒 实战运营者 消费:1817.13元 2020-02-25 21:32 21:326楼
    一点一点细致起来了。
0 赏钱 赏礼回复
0 赏钱 赏礼回复
更多回复
恢复多功能编辑器
  • 3 1
  • X1运营交流
        圈内贴子51642
    • 圈子成员1016
    本圈子内的新贴

    推荐内容
    扫一扫访问手机版
    请选择要切换的马甲:

     
    网页即时交流
    QQ咨询
    咨询热线
    020-28998648