Skip to content

CWE-613: Insufficient Session Expiration 已经被删除的用户仍然可以继续在网站内操作。 #311

@lujiefsi

Description

@lujiefsi

描述 bug

  • 在用户管理界面删除已经登录的用户 user1
  • user1仍然可以添加书籍等其他操作。
  • 应该提示该用户不存在。

你使用哪个版本出现该问题?

demo版本

如何再现

确定性复现,参考 https://1drv.ms/v/s!AksJ421iyCG-mSNFvsw-AC6Sllxj?e=qRVBzb

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Type

    No type
    No fields configured for issues without a type.

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions