期盼已久的手机端后台管理功能,以插件的形式上线了。
当即购买并体验了,目前还很简陋,可以登录但不能登出,可以发布文章,但不能审核文章,可以编辑文章内容,但不能编辑文章栏目,甚至手机端后台的网页标题都还不能修改,总得说来,虽还不能满足轻量手机端后台的刚需,但毕竟是第一个版本,还算符合预期,尤其官方表示会持续更新,所以还是很期待的。
手机端后台管理的功能会随着插件的升级而逐渐丰富与完善。
但,
有一点,理解不了:
易优的手机端后台管理权限设置严重依赖插件权限设置,超级管理员如果不给审核人员或者文章发布人员赋予插件的权限,那审核人员及文章发布人员就无法登录手机端后台,而这在电脑端后台本身就不需要把插件的权限赋予给审核人员和文章发布人员的。如下:
好,杠精下,给审核人员和文章发布人员分配一下手机端后台插件的权限,能在手机端登录了,可以发布文章了,可以审核文章了,但目前吧,易优的插件权限有个漏洞,明明只给了一个插件的使用权限,但他们却可以通过插件应用中顶部的菜浏览本站其他的已购买的插件,可以私自安装,可以私自启用,甚至可以私自禁用其他正常使用的插件,严重危害到了整个易优后台管理系统。如下:
↑↑↑此图是可以随意私自安装不相干的插件,看截图,可以随意安装成功
↑↑↑此图是可以私自禁用正在使用的重要插件,看截图,可以随意禁用成功
↑↑↑此图是插件权限的分配及滥用成功的示意图,大家可以自行测试。