JeecgBoot/jeecg-boot/jeecg-module-system
zhangdaiscott f271cf3420 解决【issues/9840】临时加固表字典敏感字段访问风险
1. 禁止字典接口查询或通过条件、排序使用敏感字段。
  2. 当前限制用户密码、数据源账号密码、OpenAPI密钥及AI模型凭据。
  3. 字典条件增加结构化校验,拦截子查询、函数及附加SQL。
  4. 增加前端敏感字段访问测试示例。

  说明:本次为临时方案,通过敏感表和敏感字段清单进行拦截,暂未调整现有动态SQL架构
2026-08-26 10:20:34 +08:00
..
2026-08-21 17:02:22 +08:00
2026-08-24 11:41:17 +08:00
2026-07-07 14:27:09 +08:00