店铺权限的验证不生效???

来源:11-14 添加拦截器下

qq_独闭关中_0

2019-11-21

图片描述图片描述

如果是从商品管理页改shopid进去,就获取不到店铺信息

图片描述如果是店铺信息页里面改shopid,就能获取到了不是该用户的店铺信息了?
所以这个店铺的验证是生效了嘛?这个shopid不是该用户下的店铺

写回答

1回答

翔仔

2019-11-22

同学好,这里表述看起来有点绕,我总结一下是在自己的某些页面里面能通过修改店铺id看到他人的店铺信息,而有些页面不行吗?如果是这样的话,看看是不是有的页面请求被拦截器排除了导致没去做权限校验?

0
6
翔仔
回复
qq_独闭关中_0
赞同学解决问题的能力:)
2019-11-25
共6条回复

Java双版本(SSM到SpringBoot)校园商铺全栈开发

SSM商铺V1.0,解决毕设痛点;SpringBoot商铺V2.0,满足工作刚需

5113 学习 · 8144 问题

查看课程