聯(lián)系官方銷售客服
1835022288
028-61286886
又發(fā)現(xiàn)了一個越權(quán)漏洞
還是多級審核,默認(rèn)審核流程:A-B-C-D
然后前端用戶A提交文章后,進(jìn)入到了B的審核階段
B在審核的時候,由于網(wǎng)絡(luò)或者瀏覽器問題,點擊了第一次審核通過后頁面沒有自動跳轉(zhuǎn),就點擊了第二次
按正常,第二次點擊應(yīng)該是無效的,因為B已經(jīng)審核通過了
但現(xiàn)在,B的第二次點擊代替了C,直接把C的審核權(quán)奪取了,把文章推到了D的面前~
這是縱向越權(quán)了~
這個得好好想想怎么改了
回復(fù)迅??蚣軇?chuàng)始人
技術(shù)大大加油