
大家看下這個驗證圖,只要你賬號,選擇忘記密碼,然后識別自己以前買的寶貝,馬上就可以改密碼了。問題來了,我們店鋪離職人員(前運營,知道主賬號以前買過什么),通過這個漏洞,數次修改店鋪密碼,刪除店里爆款寶貝,我們直通車一天4000塊錢,目前銷量是500+單,9-8刪一次(走的那天,直接在公司干的),9-16刪一次,然后馬上檢查,發現主賬號郵箱不是老板的,趕緊改過來了,今天又刪一次,我一臉懵逼,然后自己選忘記密碼,然后就如圖了,只要選中以前買過的寶貝,馬上就能改。損失慘重啊!目前已經提交給小二。
大家誰有解決辦法,跪求!