起步软件技术论坛
搜索
 找回密码
 注册

QQ登录

只需一步,快速开始

查看: 5115|回复: 1

[处理中3] 数据越界访问的问题

[复制链接]

97

主题

267

帖子

627

积分

高级会员

Rank: 4

积分
627
QQ
发表于 2018-4-9 14:54:13 | 显示全部楼层 |阅读模式
版本: 小版本号:
数据库: 服务器操作系统: 应用服务器:
客户端操作系统: 浏览器:
用户A在某台设备的某浏览器上登录系统,根据其登录账号所拥有的权限获得的某个页面访问链接link_A(上面带有关键参数如fid=00123),进行访问页面A后退出系统;
用户B随后在此浏览器上登录了系统,然后根据浏览器缓存的link_A,也访问了对应的页面A及操作了该页面的数据。
根据用户B所有拥有的权限,允许访问页面A,但不可以获取到fid=00123的数据进行访问和操作的。

请问,如何进行控制避免此类情况发生?

91

主题

13万

帖子

3万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
35920
发表于 2018-4-9 15:58:39 | 显示全部楼层
通过数据权限设置哪些数据哪些组织有权限查询
远程的联系方法QQ1392416607,添加好友时,需在备注里注明其论坛名字及ID,公司等信息
发远程时同时也发一下帖子地址,方便了解要解决的问题  WeX5教程  WeX5下载



如按照该方法解决,请及时跟帖,便于版主结贴
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|X3技术论坛|Justep Inc.    

GMT+8, 2024-5-4 04:21 , Processed in 0.102304 second(s), 25 queries .

Powered by Discuz! X3.4

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表