mirror of
https://github.com/jeecgboot/JeecgBoot.git
synced 2026-08-27 07:08:34 +00:00
1. 禁止字典接口查询或通过条件、排序使用敏感字段。 2. 当前限制用户密码、数据源账号密码、OpenAPI密钥及AI模型凭据。 3. 字典条件增加结构化校验,拦截子查询、函数及附加SQL。 4. 增加前端敏感字段访问测试示例。 说明:本次为临时方案,通过敏感表和敏感字段清单进行拦截,暂未调整现有动态SQL架构