codefen / codefend-user

Codefend application
2 stars 0 forks source link

[BACK] - [PENTEST] - Error cuando la empresa del solicitante y proveedor es el mismo #97

Closed mleonardogonzalo closed 4 months ago

mleonardogonzalo commented 5 months ago

Si un usuario de una compañía solicita un pentest y lo acepta un proveedor que es de la misma compañía (En este ejemplo “codefend” solicitó un pentest y los proveedores que aceptaron también son de “codefend”). Ocurre lo siguiente, el back devuelve los miembros duplicados, debido a que separa los miembros de la compañía de los proveedores, y el usuario al clasificar como ambos duplica resultado. Como extra, los usuarios proveedores deberían de aparecer por default en esta tabla? En caso que se les quita acceso desaparecen de la tabla? O simplemente desactivar el icono? Dejar de tener acceso es equivalente a no ser parte de la compañía? Un usuario proveedor debería ser parte de una compañía si no tiene acceso a esta?

Image

chrisrusso commented 4 months ago

Este problema estaba vinculado a un error en la query que seleccionaba los usuarios invitados a una compañía, ya fue corregido. Las empresas como Codefend donde hay hackers adentro pidiendo un pentest a ser realizados por uno de sus miembros, no son normales en el sistema. No se requiere modificación inmediata.