发现一个东西,关于getApplyInfo逻辑流的查询信息会导致横向越权,可以查看到他人的申请信息。查询条件最好添加上empid = m:userObject/userId
EOS-BUG-----getApplyInfo逻辑流的查询信息会导致横向越权
猜你喜欢
转载自blog.csdn.net/qq_33443020/article/details/83894539
今日推荐
周排行