跳到主内容
filamentboot
版本发布

filamentboot 0.5.3:批量赋值加固与登录失败锁定

三处安全加固:AdminUser/Menu/Department/LoginLog 改为显式 fillable 白名单,菜单批量操作补后端鉴权,登录连续失败自动锁定账号。

0.5.3 是一个安全加固版本,三处改动:

批量赋值加固

AdminUser / Menu / Department / LoginLog 四个模型由 $guarded = [] 改为显式 $fillable 白名单,杜绝主键、login_failureslast_login_*two_factor_* 等敏感字段被批量赋值注入。

菜单批量操作后端鉴权

菜单列表的批量启用/停用操作在动作执行处补了权限校验,防止无权限用户绕过界面越权批量修改菜单。

登录失败锁定

新增账号锁定状态,登录连续失败累计达到阈值(默认 5 次)后自动锁定账号,缓解暴力破解。

有具体的户型要问?

留下联系方式,我们按你的实际情况给一版可执行的建议。