账号错乱问题

2016-08-10 11:19:13
dongs
  • 访问次数: 5
  • 注册日期: 2016-03-23
  • 最后登录: 2020-01-17
  • 我的积分: 82
  • 门派等级: 玄清 等级1 居士

我这边安装的系统,发现会出现账号错乱的问题, 本来是a添加的问题,后面就变成b提交了

这个会是什么情况造成的,已经升级安装最新版。

沙发
2016-08-10 14:06:51
春哥
  • 访问次数: 10798
  • 注册日期: 2005-04-30
  • 最后登录: 2024-04-28
  • 我的积分: 530151
  • 门派等级: 幽灵 等级7 春哥

把禅道的sessionid修改下。zentao/config/config.php里面有一个sessionidname的变量,默认的参数是sid。

应该是和你们其他系统的cookie有冲突。你把这个名字随便改一个就好。

改完之后,将这一项放在zentao/config/my.php中。

板凳
2016-08-10 14:59:24
dongs
  • 访问次数: 5
  • 注册日期: 2016-03-23
  • 最后登录: 2020-01-17
  • 我的积分: 82
  • 门派等级: 玄清 等级1 居士
感谢 春哥,我修改一下 试试
#3
2017-10-17 20:03:15 回复#1
炀蒙
  • 访问次数: 2
  • 注册日期: 2017-10-17
  • 最后登录: 2017-10-17
  • 我的积分: 55
  • 门派等级: 无门派

请问一下,我这边安装的是开源的9.5版本,经常出现A账号在另一浏览器上登录,原本登录的浏览器网页上登录的账号会发生错乱,变成账号B ,并且拥有B的相应权限,同时B账号所在的登录界面账号会变成A的账号,根据你说的方法,我试了一下,但是我的config.php中,只有$config->sessionVar  = 'zentaosid';  这一项, 请问一下,在9.5版本中也可以这样修改吗?(小白用户)

#4
2017-10-18 09:11:52
石洋洋
  • 访问次数: 6469
  • 注册日期: 2011-04-06
  • 最后登录: 2024-04-28
  • 我的积分: 96559
  • 门派等级: 幽灵 等级6 修罗
9.5版本中默认是 zentaosid 应该和别的系统没有冲突的,检查一下帐号变化的操作中是否点击过B帐号发过来的带有 zentaosid=xxxx 的网址,如果网址中带 zentaosid=xxx 点击后会切换成 zentaosid对应的帐号,就是出现串号的问题。
#5
2017-10-18 16:59:18
杨先环
  • 访问次数: 4
  • 注册日期: 2017-10-16
  • 最后登录: 2017-10-18
  • 我的积分: 59
  • 门派等级: 无门派
你好,问题步骤总结如下
#6
2017-10-19 09:30:51
石洋洋
  • 访问次数: 6469
  • 注册日期: 2011-04-06
  • 最后登录: 2024-04-28
  • 我的积分: 96559
  • 门派等级: 幽灵 等级6 修罗

1、这个http://192.168.0.90网址下面是否还有别的程序?

2、在禅道出现问题的过程中是否在a机器上访问 http://192.168.0.90下别的程序的时候登录过B帐号?

3、建议配置apache的虚拟主机 一个程序一个域名,比如访问禅道用 zentao.abc.com,访问别的程序仍然用 http://192.168.0.90 访问,操作看一下是否还会出现串号的问题。

#7
2017-10-19 11:33:24
Jins_
  • 访问次数: 5
  • 注册日期: 2017-09-24
  • 最后登录: 2017-11-10
  • 我的积分: 67
  • 门派等级: 无门派

我这边也是9.5的版本,经常出现这个问题,怎么回事啊?


和下面描述一模一样:

经常出现A账号在另一浏览器上登录,原本登录的浏览器网页上登录的账号会发生错乱,变成账号B ,并且拥有B的相应权限,同时B账号所在的登录界面账号会变成A的账号


偶现问题,没有必现办法,但出问题时很严重,经常普通用户登陆会变成管理员账户,然后管理员变成了普通用户。

Jins_ 最后编辑, 2017-10-19 11:36:05
#8
2017-10-19 13:16:32
石洋洋
  • 访问次数: 6469
  • 注册日期: 2011-04-06
  • 最后登录: 2024-04-28
  • 我的积分: 96559
  • 门派等级: 幽灵 等级6 修罗
@Jins_: 除了上面的排查外是否有点击过别的帐号发过来的 带有 sid=xxxx 的网址? sid 是用户标识 是不应该发送给别的人员的。
#9
2017-10-19 15:13:03 回复#8
Jins_
  • 访问次数: 5
  • 注册日期: 2017-09-24
  • 最后登录: 2017-11-10
  • 我的积分: 67
  • 门派等级: 无门派
肯定没有点击过别的帐号发过来的 带有 sid=xxxx 的网址,就是我这边什么都不做,只是重新刷新一下,就变成其他人的账号了。
#10
2017-10-19 17:04:15
石洋洋
  • 访问次数: 6469
  • 注册日期: 2011-04-06
  • 最后登录: 2024-04-28
  • 我的积分: 96559
  • 门派等级: 幽灵 等级6 修罗
出现这个现象的环境和操作步骤能具体描述一下吗?我们跟踪一下,只是这样说的话我们无法跟踪具体的问题。
1/2 1 2