账号通
    

账号  

密码  

1477

查看

1

回复
主题:当启用用户签收时,用户信息泄露的解决方法 [收藏主题]  
person01 当前离线

119

主题

5

广播

7

粉丝
添加关注
级别:一年级

用户积分:3190 分
登录次数:174 次
注册时间:2007/11/15
最后登录:2019/10/21
person01 发表于:2013/12/24 8:52:22   | 显示全部帖子 查看该作者主题 楼主 
科汛在线商城系统(NET)

学校的数字化平台以kesion cms为核心进行的二次开放,在利用签收功能做的办公OA模型系统,当启用签收的时候,信息的下面的签收的用户姓名全部一览无遗,再加上都是实名注册,所以存在的用户信息的泄漏,解决思路,就是判断用户有没有登录,如果登录了,那就可以查看签收信息,如果没有不显示。

具体的修改plus/dz_qs.asp

在36行处sub loadmain()

下面增加判断'增加未登录用户不能查看用户名信息
  IF LoginTF=False Then
   response.write "请先登录,才能查看详细的签收信息。"
  Else

********

endif

end sub


这样就可以了,当然更加好的是,在用户组权限设置的地方增加一个权限开关,具体控制到组或者用户

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
<上一主题 | 下一主题 >
Powered By KesionCMS Version X1
厦门科汛软件有限公司 © 2006-2016 页面执行0.06299秒 powered by KesionCMS 9.0