V8版本安全问题(SQL注入、权限控制)

小白求教,V8版本怎么可以实现SQL防注入,以及防止未授权查看报表信息。官网的方案是V11的

FineReport 帆软用户tS2OoTNb1J 发布于 2022-4-2 11:16
1min目标场景问卷 立即参与
回答问题
悬赏:3 F币 + 添加悬赏
提示:增加悬赏、完善问题、追问等操作,可使您的问题被置顶,并向所有关注者发送通知
共2回答
最佳回答
0
snrtuemcLv8专家互助
发布于2022-4-2 11:18(编辑于 2022-4-2 11:19)
  • fanruan小白 fanruan小白(提问者) 我系统管理下,只有前面六个TAB,没有SQL防注入,是咋回事...
    2022-04-02 11:26 
  • snrtuemc snrtuemc 回复 fanruan小白(提问者) 版本问题,低版本是没有,参考FR8.0产品更新日志-http://help.finereport.com/finereport8.0/doc-view-65.html,
    2022-04-02 11:28 
  • fanruan小白 fanruan小白(提问者) 回复 snrtuemc 权限控制这个,我设置成认证用户名密码,然后在浏览器直接访问报表地址(http://ip:port/report/ReportServer?reportlet=count.cpt&expectedorgID=6000001),还是可以直接打开,这种咋控制?
    2022-04-02 11:38 
  • snrtuemc snrtuemc 回复 fanruan小白(提问者) 你要给模板授权,不知道8.0支不支持和10.0一样的模板认证控制,没有8.0版本没法测试
    2022-04-02 11:40 
  • fanruan小白 fanruan小白(提问者) 回复 snrtuemc 我那个路径,默认是admin访问的么?怎么换成另一个角色来访问...
    2022-04-02 12:24 
最佳回答
0
Z4u3z1Lv6专家互助
发布于2022-4-2 11:17(编辑于 2022-4-2 11:20)

示例的是关了防注入

image.png

image.png

  • fanruan小白 fanruan小白(提问者) 我系统管理下,只有前面六个TAB,没有SQL防注入,是咋回事...
    2022-04-02 11:28 
  • 2关注人数
  • 289浏览人数
  • 最后回答于:2022-4-2 11:20
    请选择关闭问题的原因
    确定 取消
    返回顶部