有一个安全漏洞,关于筛选的,不知道能否修复成以前的样子

🔔

数据表开启了筛选和分享视图后,在手机上访问该视图,对不符合筛选条件的记录不能及时隐藏!!!

(这是一个简单的场景,为了便于叙述问题)

一个数据表中有一个字段是单选项,选项有两个内容分别是“报名”和“不报名”,一开始默认是空白,用户通过选择“报名”或者“不报名”来提交自己的意图,只有一次机会。

在数据表的“筛选”处设置了条件,条件是该字段为空,并对外“分享视图”。也就是说只要用户将该字段改为“报名”或者“不报名”,由于是自动筛选的,所以该条记录会被自动隐藏,在电脑中确实可以实现自动隐藏已填写的记录。

但是在手机微信上扫码访问这个视图,以前版本中,只要选择了“报名”或者“不报名”,那么该条记录也会自动被隐藏,但是在如今的版本中,这条记录依然存在,用户可以无限制无限期修改这个字段,只要用户不关闭这个页面。假如这期间,用户选择“报名”的信息被认定了,那么用户又改成“不报名”了,就会造成两端信息不一致。

这只是为了说明问题,简要叙述的一个场景,实际上,在我自己制作的“案卷管理系统中”,这个漏洞会造成用户借用了一个案卷,我同意后,他只要没关闭原来的页面,可以选择任意多的案卷,造成数据紊乱。

希望手机链接版本可以恢复成以前的自动隐藏被筛选的记录的功能。

江苏省
浏览 293
收藏
3
分享
3 +1
11
+1
全部评论 11
 
刘雅
这个可以通过高级权限处理:只给用户可编辑的表的权限,其他无权限,记录里面可查看可编辑筛选单选的空白(这里才是真正只选择给别人看哪一部分记录的关键),字段的可编辑只选择单选,可查看根据您的需要可选择,分享整个表格,用户只能看见您给了权限的表和记录和字段的范围,这样可以做到用户通过选择“报名”或者“不报名”来提交自己的意图,只有一次机会,修改了单选的空白就不可以再更改了
· 湖北省
回复
办公助手
谢谢,我一般喜欢用分享视图,这个问题我昨天解决了,使用的是JavaScript脚本
· 江苏省
回复
 
玻璃草
【当当当~我来回答了】“用户通过选择“报名”或者“不报名”来提交自己的意图,只有一次机会。” 平常这个提交操作,你是怎么操作的?直接分享一整个数据表出去,然后让用户修改自己的一行数据吗?
· 广西
回复
刘雅
这个可以通过高级权限处理:自定义角色里面只给用户可编辑的表的权限,其他无权限,记录里面可查看可编辑筛选单选的空白(这里才是真正只选择给别人看哪一部分记录的关键),字段的可编辑只选择单选,可查看根据您的需要可选择,分享整个表格,用户只能看见您给了权限的表和记录和字段的范围,这样可以做到用户通过选择“报名”或者“不报名”来提交自己的意图,只有一次机会,修改了单选的空白就不可以再更改了
· 湖北省
回复
 
欲水
提交后禁止修改。
· 四川省
回复
办公助手
你说的是高级权限里面的自定义角色吗
· 江苏省
回复
 
Vicky
· 上海
回复
 
办公助手
表单模式不满足使用要求,所以没用
· 江苏省
回复