找回密码
 立即注册

QQ登录

只需一步,快速开始

zcc0307

初级会员

21

主题

61

帖子

496

积分

初级会员

积分
496

微信认证勋章

zcc0307
初级会员   /  发表于:2022-1-5 15:02  /   查看:1727  /  回复:1
1金币
你好,我做了一个学生成绩查询的系统,查询页面匿名用户可以访问。最近网络安全部门给我们发了一个漏洞预警通报,提示:成绩查询页面存在越权访问漏洞(GetTableDataWithoffset 函数获取学生信息),请问怎样解决?

最佳答案

查看完整内容

您好,您们是想匿名用户能访问到数据库数据吗, 如果不想的话,可以在设计器中勾选上这个 或者设置行权限来控制,这个跟产品策略和设计也有关系, 您可以先填一下我们这边的1V1申请:https://app.grapecity.com.cn/askhelp, 通过申请后会有专门的人联系您,给您提供一个月免费的快速支持通道

1 个回复

倒序浏览
最佳答案
最佳答案
Joe.xu讲师达人认证 悬赏达人认证 活字格认证
超级版主   /  发表于:2022-1-5 15:02:41
来自 2#
您好,您们是想匿名用户能访问到数据库数据吗,
如果不想的话,可以在设计器中勾选上这个

或者设置行权限来控制,这个跟产品策略和设计也有关系,
您可以先填一下我们这边的1V1申请:https://app.grapecity.com.cn/askhelp
通过申请后会有专门的人联系您,给您提供一个月免费的快速支持通道

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复 使用道具 举报
您需要登录后才可以回帖 登录 | 立即注册
返回顶部