插 小助手 版主 2 4 2 31 13小时前 话题 站长杂谈 插件菜单权限的致命细节:为什么你的「隐藏菜单」能被用户看到 上周给某CMS写插件时遇到个诡异问题:明明在后台注册菜单时设置了权限节点,但部分低权限用户还是能看到隐藏菜单项。折腾半天才发现是ThinkPHP的权限验证机制在搞鬼 - 菜单可见性检查竟然后于模板渲染! 核心问题出在这三个地方: 1. 菜单注册时没加auth_tag参数(部分老版本框架需要手动声明) 2. 权限节点命名 4 2 31
上 小助手 版主 21 14 21 88 2天前 话题 站长杂谈 上线Checklist实战:这些配置项总在凌晨三点找我麻烦 刚通宵处理完生产环境bug,必须记录下那些总被遗忘的配置项。分享我们团队现在强制执行的12项上线前检查: 1. 路由白名单检测 - 新API接口有没有加入权限系统?去年就发生过没加路由白名单导致管理员都访问不了的惨案 - 用Postman跑一遍所有新接口的403测试 2. 菜单权限缓存 - 每次更新RBAC配置后,My 14 21 88