后台管理权限分配bug!!新增管理员权限A,然后新增管理员账号并勾选指派 权限1,权限2,权限3

bug问题 · Aleyn888 · 于 3年前 发布 · 1046 次阅读

第一步:新增管理员权限A,然后新增管理员账号并勾选指派 权限1,权限2,权限3

第二步登录 A 账号 权限分配 可以看到所有权限;导致A 可以越权分配权限

共收到 3 条回复
Fecmall#13年前 0 个赞

1.不是bug

2.权限组,去掉 控制面板 资源管理 权限管理 部分

你既然加了可以操作资源权限,就可以操作

Aleyn888#23年前 0 个赞

我明白你的意思;但是实际应用中;我们更希望一些员工可以有分配权限;但是这个分配权限只是部分的 例如财务主管可以看到关于财务所有的权限;也可以把属于财务部分的权限(不是全部平台权限)分给 部门下的财务 按目前系统这样权限策略在实际应用中是会导致越权操作的

Fecmall#33年前 0 个赞

不满足,自行开发

添加回复 (需要登录)
需要 登录 后方可回复, 如果你还没有账号请点击这里 注册
Your Site Analytics