Skip to content

CWE-613: Insufficient Session Expiration 已经被删除的用户仍然可以继续在网站内操作。 #311

@lujiefsi

Description

@lujiefsi

描述 bug

  • 在用户管理界面删除已经登录的用户 user1
  • user1仍然可以添加书籍等其他操作。
  • 应该提示该用户不存在。

你使用哪个版本出现该问题?

demo版本

如何再现

确定性复现,参考 https://1drv.ms/v/s!AksJ421iyCG-mSNFvsw-AC6Sllxj?e=qRVBzb

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Type

    No type

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions