未被授权的用户通过特殊操作可以访问项目需求

回贴
回帖数 1
阅读数 525
发表时间 2023-03-10 17:11:21
🌺
吴明 楼主

开源版本16.5


操作方法:未被授权的用户,通过修改执行的需求url中的这2个数字参数,可以访问没有被授权的其他产品需求

如下图

此用户被授权访问ID为374


回贴 +10
1个回复
于涛 沙发
您好,关于修改URL参数跳过权限验证的问题,我们确认下,感谢您的反馈,奖励10个积分。
2023-03-10 17:24:41 于涛 回帖
联系人
刘斌/高级客户经理
电话(微信)
17685869372
QQ号码
526288068
联系邮箱
liubin@chandao.com
返回顶部
刘斌
高级客户经理
17685869372
526288068
统一服务热线 4006-8899-23
我要提问提问有任何问题,您都可以在这里提问。 问题反馈反馈点击这里,让我们聆听您的建议与反馈。