xmall
xmall copied to clipboard
前台部分没有做用户验证
修改请求中的userId可以往他人购物车中添加商品或者获取他人订单信息。
嗯 存在该问题 前端请求请将token带上后台做拦截验证