SoftverInzenjeringETFSA / SI2015Tim10

0 stars 0 forks source link

Sigurnosni propust pristupa aplikaciji #32

Closed amarbasic closed 8 years ago

amarbasic commented 8 years ago

NAPOMENA Moguće je da ovo i nije bug, ako pri intalaciji aplikacije postoji dodatna konfiguracija. Treba provjeriti sa asistentom.

Komponenta: Cijela aplikacija

commit ID: 59c9ae9

Opis problema: Moguće je pokrenuti bilo koju formu i raditi bilo kakve promjene iako niste prijavljeni ni sa kakvim privilegijama.

Sljedeći koraci se odnose na brisanje jednog korisnika iz sistema. Problem je generalan.

Koraci za reproduciranje problema:

  1. Pokrenuti admin formu
  2. Pretražiti sve korisnike koji su administratori (nejedinstvena pretraga )
  3. Odabrati jednog korisnika
  4. Kliknuti na obriši

Dobijeni rezultat:

image

image

image

Očekivani rezultat: