lin-cms-spring-boot
lin-cms-spring-boot copied to clipboard
CWE-613: Insufficient Session Expiration 已经被删除的用户仍然可以继续在网站内操作。
描述 bug
- 在用户管理界面删除已经登录的用户 user1
- user1仍然可以添加书籍等其他操作。
- 应该提示该用户不存在。
你使用哪个版本出现该问题?
demo版本
如何再现
确定性复现,参考 https://1drv.ms/v/s!AksJ421iyCG-mSNFvsw-AC6Sllxj?e=qRVBzb