2015-05-01 19 views

回答

5

當你有適當的權限,就可以「冒充」其他用戶。試試看:以管理員身份登錄,進入用戶管理界面,「操作」按鈕將顯示「模擬」選項。有了這個積極的權限檢查將被做了${user},即使你給的${realuser}的權限,當你登錄(realuser將您的管理員帳戶)。

停靠欄也會顯示你倆的用戶名(又名「你是冒充...再次成爲你自己」 - 一個鏈接停止冒充)

1

雖然假冒其他用戶帳戶:

用戶 - >用戶已被取代(正常)。

realuser - >模擬另一個用戶(管理員)