80284
【BUG】查询条件中指定:所属项目 = 所有项目,会有权限漏洞
回帖数 3
阅读数 1899
发表时间 2011-08-13 12:51:53
如果有多个项目,有些项目是只对项目组成员开放,非成员不可见;
但是,对于不可见的项目中的任务(目前我只测试了任务模块)却可以查询到,只不过是点不开罢了;
如果在任务的查询中设定条件:所属项目 = 所有项目 的话,就会查出本不应该看到的任务,当然,是点不开,只能看到标题。但这样也非常不安全,甚至还会干扰视线。因为会有很多很多的项目在这里面,大家查询任务时,为了一目了然,都喜欢用这个条件,这样不管是不是跟自己项目的任务就都会显示出来。
3个回复
提个人想法,个人觉得这个可以。因为,这个可以利于管理的人查看。但是,应该做到区别显示,这样子才好。比如跟自己项目的任务有关,可以点击并是高亮显示。不是自己的任务,不给点击,并是灰掉显示。
或者其它更好的做法,不影响有权限的人查看统计。
2012-11-17 11:13:09 元 回帖
联系我们
联系人
刘斌/高级客户经理
电话(微信)
17685869372
QQ号码
526288068
联系邮箱
liubin@chandao.com

相关帖子
一身肌肉的皮带 | 最后回帖 2025-03-07 09:09 马超
凡凡 | 最后回帖 2018-03-09 17:33 石洋洋
胜果科技-郭辉 | 最后回帖 2024-07-29 17:54 孔令茂
light | 最后回帖 2023-05-12 11:01 禅道-阿龙
鸿飞踏雁 | 最后回帖 2019-07-30 14:54 石洋洋
周杰 | 最后回帖 2017-10-18 13:57 王春生



精品资料包
1V1产品演示
免费试用增强功能
专属顾问答疑支持


