We read every piece of feedback, and take your input very seriously.
To see all available qualifiers, see our documentation.
There was an error while loading. Please reload this page.
2.2.1
下属部门可以新增管理员角色
友情提示: 未按格式要求发帖,会直接删掉。
分配角色的权限,要给到管理员等高级管理级别,从而人为控制角色分配。如果把管理员角色特殊定义,会降低通用性。
这个确实有漏洞,只要有部门管理权限就可以自己新建一个用户分配最高权限的角色,问题就是出在这里并没有获取部门角色而是获取全局角色。
收录
我直接把这个字段隐藏了.部门管理员, 有部门角色就够了.没必要分配全局角色.
已经处理,下个版本发布
Activity
huyaru commentedon Aug 4, 2020
分配角色的权限,要给到管理员等高级管理级别,从而人为控制角色分配。如果把管理员角色特殊定义,会降低通用性。
lokbun commentedon Aug 4, 2020
这个确实有漏洞,只要有部门管理权限就可以自己新建一个用户分配最高权限的角色,问题就是出在这里并没有获取部门角色而是获取全局角色。
[-]缺陷:其他部门可以新增管理员角色[/-][+]漏洞:其他部门可以新增管理员角色[/+]zhangdaiscott commentedon Aug 5, 2020
收录
GordonHuangYong commentedon Aug 12, 2020
我直接把这个字段隐藏了.部门管理员, 有部门角色就够了.没必要分配全局角色.
zhangdaiscott commentedon Aug 16, 2020
已经处理,下个版本发布