瀏覽代碼

漏洞修复,禁用querySysUser

fenghaifu 1 天之前
父節點
當前提交
18a02c31d3
共有 1 個文件被更改,包括 1 次插入1 次删除
  1. 1 1
      jeecg-boot/jeecg-boot-module-system/src/main/java/org/jeecg/config/ShiroConfig.java

+ 1 - 1
jeecg-boot/jeecg-boot-module-system/src/main/java/org/jeecg/config/ShiroConfig.java

@@ -87,7 +87,7 @@ public class ShiroConfig {
 		filterChainDefinitionMap.put("/sys/phoneLogin", "anon");//手机登录		
 		filterChainDefinitionMap.put("/sys/user/checkOnlyUser", "anon");//校验用户是否存在
 		filterChainDefinitionMap.put("/sys/user/register", "anon");//用户注册
-		filterChainDefinitionMap.put("/sys/user/querySysUser", "anon");//根据手机号获取用户信息
+//		filterChainDefinitionMap.put("/sys/user/querySysUser", "anon");//根据手机号获取用户信息
 		filterChainDefinitionMap.put("/sys/user/phoneVerification", "anon");//用户忘记密码验证手机号
 		filterChainDefinitionMap.put("/sys/user/passwordChange", "anon");//用户更改密码
 		filterChainDefinitionMap.put("/sys/user/detail/**", "anon");//根据id查用户信息