Discuz!官方免费开源建站系统

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索

discuzx2.5版本2个管理员同时审核漏洞

[复制链接]
高手之烟花易冷 发表于 2012-11-21 15:50:29 | 显示全部楼层 |阅读模式
今天论坛出现怪事,就是回复数目有, 但是看看帖子,去发现只有主题内容,帖子回复不见了,这就纠结了,无缘无故的怎么回复数在,回复帖子内容楼层却没有....纠结了半天,找了找管理员操作记录发现,先上图

发现,帖子几乎是在同时,先删除后审核,于是呼,我就这样测试了下,果真出现了这种奇怪的现象.....

discuzx2.5版本2个管理员同时审核漏洞,不知道这算不算漏洞

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
mark35 发表于 2012-11-21 16:12:26 | 显示全部楼层
哪儿没设置对吧?
回复

使用道具 举报

 楼主| 高手之烟花易冷 发表于 2012-11-21 16:56:13 | 显示全部楼层
mark35 发表于 2012-11-21 16:12
哪儿没设置对吧?

哦?什么意思?设置都对,这是这样的bug,2个管理员同时审核选择不同结果就会出现这个现象
回复

使用道具 举报

mark35 发表于 2012-11-21 16:59:33 | 显示全部楼层
高手之烟花易冷 发表于 2012-11-21 16:56
哦?什么意思?设置都对,这是这样的bug,2个管理员同时审核选择不同结果就会出现这个现象

你的意思是遇上两个“人”同时对这个回帖操作?
这样的几率应该极小吧
回复

使用道具 举报

 楼主| 高手之烟花易冷 发表于 2012-11-21 17:01:14 | 显示全部楼层
mark35 发表于 2012-11-21 16:59
你的意思是遇上两个“人”同时对这个回帖操作?
这样的几率应该极小吧

是小,但是管理员多的,而且是异地的就有可能啊,呵呵呵。。。
回复

使用道具 举报

mark35 发表于 2012-11-21 17:06:53 | 显示全部楼层
本帖最后由 mark35 于 2012-11-21 17:08 编辑
高手之烟花易冷 发表于 2012-11-21 17:01
是小,但是管理员多的,而且是异地的就有可能啊,呵呵呵。。。

我在  【骑虎的康盛,两难的站长,关于Discuz发展的讨论】l  中早说过,不支持事务那么随着数据量、访问量的增加现有引擎将无法保证数据一致性,结果将会是出现各种运维麻烦。
你这种情况是典型的事务控制问题: 要么采用事务来保证操作一致性完整性;要么采用表锁来保证操作排他性。问题是myisam不支持前者,而dz程序也不支持后者(由于myisam引擎,上锁将会导致更大的性能麻烦)
回复

使用道具 举报

mark35 发表于 2012-11-21 17:08:10 | 显示全部楼层
另外,我认为最好是不同管理员用不同账号登录操作。共用一个id操作会给debug带来一定麻烦
回复

使用道具 举报

 楼主| 高手之烟花易冷 发表于 2012-11-21 17:38:34 | 显示全部楼层
mark35 发表于 2012-11-21 17:08
另外,我认为最好是不同管理员用不同账号登录操作。共用一个id操作会给debug带来一定麻烦

不同管理员不同账号一样的,我论坛就是出现了,2个不同账号管理员的这种巧合,害的我吓一条,以为出什么问题了
回复

使用道具 举报

 楼主| 高手之烟花易冷 发表于 2012-11-21 17:39:46 | 显示全部楼层
mark35 发表于 2012-11-21 17:08
另外,我认为最好是不同管理员用不同账号登录操作。共用一个id操作会给debug带来一定麻烦

阁下强悍,可否加你QQ?另,php开发用哪个框架比较好呢?
回复

使用道具 举报

mark35 发表于 2012-11-21 18:12:53 | 显示全部楼层
高手之烟花易冷 发表于 2012-11-21 17:38
不同管理员不同账号一样的,我论坛就是出现了,2个不同账号管理员的这种巧合,害的我吓一条,以为出什么问 ...

看截图不是两个操作都是admin用户么? 这是一个人操作还是两个人在操作?
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2025-3-1 20:20 , Processed in 0.031267 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表