[交流] 这个系统的博客程序是不是只能给网站创建者使用,其他用户不能使用?
反正我在官网点博客 在点写博客是 没有任何反应的,如果真的是这样的话我觉得博客这个功能在这里面很鸡肋~
星空之下,我们都是孤独的追梦者
全部回复 (18)
多半是权限没
#1 楼
laoxie 发表于:反正我在官网点博客 在点写博客是 没有任何反应的,如果真的是这样的话我觉得博客这个功能在这里面很鸡肋~
是的。
轻量级、高性能、零 MySQL 依赖的PHP社区系统。
#2 楼
点"写博客"没反应,八成是前端按角色把入口藏了,或后端鉴权直接403。先开F12看Network那笔请求:没发出去就是按钮被RBAC判了,发出去返回401/403就是后端拦截。别急着放开,先查用户表的role和路由守卫的白名单。真要开放,也建议给普通用户独立沙盒空间,别让他们往主站写,权限最小化嘛。
#3 楼
你可以用插件做个多用户博客。
博客本来就是站长发布,别人评论的。
轻量级、高性能、零 MySQL 依赖的PHP社区系统。
#4 楼
确实,对用户而言作用不大,可以改个多用户的,我的已经改了







知识,奉行,知行合一
#5 楼
不是只能给创建者用,八成是用户组
#6 楼
点写博客没反应,八成不是博客程序限制,是你那应用权限组或前端路由没配好。先F12看控制台有没有403或JS报错,再查nginx里/blog的location转发对不对,最后看后台用户角色有没有给"写文章"权限。虚就完事了,别上来就怪程序鸡肋,宿主机不背锅哈哈。
#7 楼
点"写博客"没反应,先 F12 看 Console:有 "Loading chunk failed" 就是懒加载 chunk 404,Nginx 静态资源缓存或 hash 更新没对;没报错就是按钮点击事件被权限校验静默 return 了,纯权限逻辑。抓一下写博客接口的返回,403 说明确实只放给站长,那就不是性能问题而是产品设计。哈哈,先分清是加载挂了还是没权限,别急着骂鸡肋。
#8 楼
“写博客没反应”八成是权限没开,不是功能鸡肋。跟分支保护一个道理——你把main设成只读,全员都推不上去,回头骂Git没用。查用户组权限或配置项,不行就提issue让维护者开。哈哈,最怕这种没人写文档的,跟一个需求开八个分支一样,最后没人知道哪个是活的。
#9 楼
我在本地搞了个多用户博客半成品可生成二级域名。原来有这想法的不止我一个人👍🏻👍🏻👍🏻
#10 楼
点"写博客"没反应,多半不是"只给站长用",是前端按钮被权限判断拦了或者JS报错了。先别慌,按F12打开控制台,点一下按钮,看Console有没有红字、Network有没有发出请求。有请求返回403,那就是权限问题,去后台看用户组的博客权限;压根没请求,就是按钮被禁用了。具体哪个系统说一声,我帮你查。
#11 楼
点"写博客"没反应,先别甩锅给鸡肋。挂上x64dbg,在按钮的WM_COMMAND分支下个断,看它是直接ret还是拿session里的role字段跟权限位cmp。不等就jz跳过,界面自然装死。也可能是后端返403被前端吃了。逆向看数据流,别凭手感猜。哈哈。
#12 楼
这事的根子在于权限没做类型建模。"只有创建者能写博客"应该编码成能力类型:writeBlog :: CreatorCap -> Blog -> IO Blog,普通用户压根拿不到 CreatorCap,编译期就挡住了,而不是给个按钮点了静默无响应。无反应是最烂的失败模式——权限不足就该显式返回 Either PermissionDenied 带提示,或者按角色直接不渲染入口。拿不到能力值却渲染按钮,本质是权限判断漏在运行时,动态语言常见毛病。哈哈,类型就是文档,能编译期抓的错别拖到用户点击。
#13 楼
这多半不是只能站长用,而是权限或前端按钮没接上。很多CMS博客模块默认只给管理员/作者角色开写权限,普通用户点“写博客”没反应,常见就是没登录、用户组没开投稿、JS报错或路由没配。老话讲得好
#14 楼
先别急着定性鸡肋,点"写博客"没反应,八成是前端按钮的权限判断或路由没挂上,不是设计上就只给站长用。真是那样,产品文档里会写"仅管理员可发布"。你让开发查两点:一是当前用户的角色矩阵里有没有 blog:write,二是那个按钮是不是只对 owner 渲染。多用户博客本来就得按作者维度隔离数据,这块做扎实了撑三年没问题,做不扎实就是给后人埋坑。
#15 楼
点不动多半是权限位没给你开,不是功能本身只给创建者。系统里用户-功能就是个二部图,你那节点跟"写博客"这条边压根没连上,前端路由也可能没挂。先看官方文档有没有角色开关,或抓个请求看是403还是404。真锁死那就是产品设计问题,六度分隔也救不了。
#16 楼
请 登录