Search before asking
Problem Description
结果集屏蔽明文字段导出脚本可以编辑修改,用户可以通过更改without字段使得明文字段成功下载和导出,存在数据泄露风险。
Description
- 生成的导出脚本支持编辑修改
- 用户可以更改脚本中的without字段,绕过明文字段屏蔽限制
- 存在数据泄露风险,需要加强安全控制
Use case
在需要屏蔽敏感字段的场景下,确保导出脚本不能被用户编辑修改,防止敏感数据泄露。
Solutions
- 隐藏导出脚本中的without字段,不允许用户直接编辑
- 通过其他手段限制用户修改屏蔽字段设置
- 加强后端验证,确保即使脚本被修改,屏蔽规则仍然生效
- 优化导出脚本生成逻辑,提高安全性
Anything else
none
Are you willing to submit a PR?