阅读:2913 回复:3
zhangbo_authine
12

帖子

42

跟帖

2071

积分

高级榴莲
高级榴莲

[BUG反馈]产品并发或多账户切换时,没有对页面的权限做再次验证,可能造成误操作,或恶意操作

楼主#
更多 发布于:2016-12-19 19:43
V9.2.7版本场景1:同一节点,多人并行审批,一人审批就算通过,A、B同时打开页面,A点击了驳回后,B写了审批意见并提交,此时流程走向是走的驳回路线,但是B的审批意见依然存在
场景2:A打开一个审批页面不关闭,然后切换一个对此流程无权限的用户B登录,此时B对这个页面依然具有操作权限
个人临时解决方案如下,如有更好的解决方案请回复我,谢谢:

图片:JS篇1.png

图片:JS篇2.png

图片:ashx篇.png

houb
27

帖子

122

跟帖

11846

积分

黄金榴莲
黄金榴莲
  • 社区居民
  • 忠实会员
1楼#
发布于:2016-12-19 19:51
牛气冲天!
zhangbo_authine
12

帖子

42

跟帖

2071

积分

高级榴莲
高级榴莲
2楼#
发布于:2016-12-20 11:04
扩展:没有判断发起模式

图片:JS扩展篇.png

图片:ashx扩展篇.png

武汉技术支持团队
40

帖子

1181

跟帖

3860

积分

论坛版主
论坛版主
3楼#
发布于:2017-01-03 11:18
厉害了,分析的很透彻。
游客

返回顶部