Skip to content

[Feature][engineplugin] Pipline 屏蔽明文字段导出可以编辑修改明文字段,存在风险 #5311

@v-kkhuang

Description

@v-kkhuang

Search before asking

  • I had searched in the https://github.com/apache/linkis/issues and found no similar feature requirement.

Problem Description

结果集屏蔽明文字段导出脚本可以编辑修改,用户可以通过更改without字段使得明文字段成功下载和导出,存在数据泄露风险。

Description

  1. 生成的导出脚本支持编辑修改
  2. 用户可以更改脚本中的without字段,绕过明文字段屏蔽限制
  3. 存在数据泄露风险,需要加强安全控制

Use case

在需要屏蔽敏感字段的场景下,确保导出脚本不能被用户编辑修改,防止敏感数据泄露。

Solutions

  1. 隐藏导出脚本中的without字段,不允许用户直接编辑
  2. 通过其他手段限制用户修改屏蔽字段设置
  3. 加强后端验证,确保即使脚本被修改,屏蔽规则仍然生效
  4. 优化导出脚本生成逻辑,提高安全性

Anything else

none

Are you willing to submit a PR?

  • Yes I am willing to submit a PR!

Metadata

Metadata

Assignees

No one assigned

    Labels

    Type

    No type

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions