filamentboot 0.5.3:批量赋值加固与登录失败锁定
三处安全加固:AdminUser/Menu/Department/LoginLog 改为显式 fillable 白名单,菜单批量操作补后端鉴权,登录连续失败自动锁定账号。
0.5.3 是一个安全加固版本,三处改动:
批量赋值加固
AdminUser / Menu / Department / LoginLog 四个模型由 $guarded = [] 改为显式 $fillable 白名单,杜绝主键、login_failures、last_login_*、two_factor_* 等敏感字段被批量赋值注入。
菜单批量操作后端鉴权
菜单列表的批量启用/停用操作在动作执行处补了权限校验,防止无权限用户绕过界面越权批量修改菜单。
登录失败锁定
新增账号锁定状态,登录连续失败累计达到阈值(默认 5 次)后自动锁定账号,缓解暴力破解。
有具体的户型要问?
留下联系方式,我们按你的实际情况给一版可执行的建议。
相关阅读
版本发布
filamentboot 0.5.0:模拟登录、API 文档与一键生成 Resource
新增管理员模拟登录、自动生成的 API 文档、make:filament-admin-resource 命令,以及完整的包级 CI。
阅读全文 →