admin-auth-whitelist
✅ 超管会话建立
✅ 基线 userauth 读到了
实际 [12,2,66,65,3]
✅ 【不是 JSON】被拒
响应片段 <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd"> <html xmlns="http://www.w3.org/1999/xhtml"> <head> <meta charset="utf-8"> <met
✅ 【不是 JSON】userauth 逐字节未变
前=[12,2,66,65,3] 后=[12,2,66,65,3]
✅ 【JSON 但不是数组】被拒
响应片段 <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd"> <html xmlns="http://www.w3.org/1999/xhtml"> <head> <meta charset="utf-8"> <met
✅ 【JSON 但不是数组】userauth 逐字节未变
前=[12,2,66,65,3] 后=[12,2,66,65,3]
✅ 【数组但含未注册位】被拒
响应片段 <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd"> <html xmlns="http://www.w3.org/1999/xhtml"> <head> <meta charset="utf-8"> <met
✅ 【数组但含未注册位】userauth 逐字节未变
前=[12,2,66,65,3] 后=[12,2,66,65,3]
✅ 【数组含合法位+野位】被拒
响应片段 <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd"> <html xmlns="http://www.w3.org/1999/xhtml"> <head> <meta charset="utf-8"> <met
✅ 【数组含合法位+野位】userauth 逐字节未变
前=[12,2,66,65,3] 后=[12,2,66,65,3]
✅ 【元素是嵌套数组】被拒
响应片段 <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd"> <html xmlns="http://www.w3.org/1999/xhtml"> <head> <meta charset="utf-8"> <met
✅ 【元素是嵌套数组】userauth 逐字节未变
前=[12,2,66,65,3] 后=[12,2,66,65,3]
✅ 【合法 [45,4]】保存成功
响应片段 <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd"> <html xmlns="http://www.w3.org/1999/xh
✅ 【合法 [45,4]】落库正确
实际 [45,4]
✅ 重复位被归一去重
实际 [12,2]
✅ 位写成字符串的 JSON 被接受
页面跳转中 (function(){ // jsValue:带引号的 JS 字面量(common.php)
✅ 并归一成 [12,2]
实际 [12,2]
✅ 空数组(撤销全部权限)仍可保存
实际 []
[还原] e2e_admin10.userauth = [12,2,66,65,3] ✔
PASS=18 FAIL=0