求教大神有没有水平越权、垂直越权相关处理方案

Blade 未结 1 806
tjbaike
tjbaike 剑圣 2021-11-16 18:44

一、该问题的重现步骤是什么?

  1.  求教大神有没有水平越权、垂直越权相关处理方案

  2. 比如用户管理功能加了数据权限,A用户在页面上只能查看或删除属于他的10条数据,但是他通过id猜出不属于他自己的其他数据id,然后调用后台接口删除了其他数据。


二、你期待的结果是什么?实际看到的又是什么?


三、你正在使用的是什么产品,什么版本?在什么操作系统上?


四、请提供详细的错误堆栈信息,这很重要。


五、若有更多详细信息,请在下面提供。

1条回答
  • 2021-11-17 17:45

    暂时还没有这个功能,需要拓展现有的数据权限功能了

    0 讨论(0)
提交回复