社区大大,你好,想跟你请教个问题:
最近看到NutzWk-4.0.6,非常给力,在使用测试过程中,发现一个越权访问的问题,
新建一个用户,没有任何权限,
但新开启一个窗口,直接访问如:http://127.0.0.1:8080/nutzwk/platform/sys/unit,也能访问,这个私以为是一个BUG,是否要加上权限控制?该怎么加?
7 回复
比如 /platform/sys/unit 这个控制类的index方法,
你可以把@RequiresAuthentication 改成 @RequiresPermissions("sys.manager.unit")
这样就可以了。
添加回复
请先登陆