修复安全漏洞,RuoYi 4.7.2 发布

科技资讯 投稿 79500 0 评论

修复安全漏洞,RuoYi 4.7.2 发布

若依管理系统 v4.7.2 已发布,更新日志:

  • 自定义xss校验注解实现

  • 进入修改页面方法添加权限标识

  • 代码生成创建按钮添加超级管理员权限

  • 代码生成创建表检查关键字,防止注入风险

  • 修复定时任务多参数逗号分隔的问题

  • 修复表格插件一起使用出现的声明报错问题

  • 修复代码生成主子表模板删除方法缺少事务

  • 升级oshi到最新版本v5.8.6

  • 升级velocity到最新版本2.3

  • 升级fastjson到最新版1.2.79

  • 升级log4j2到最新版2.17.0 防止漏洞风险

  • 升级thymeleaf到最新版3.0.14 阻止远程代码执行漏洞

  • 优化修改/授权角色实时生效

  • 修整tomcat配置参数已过期问题

  • 前端添加单独的二代身份证校验

  • 优化新增部门时验证用户所属部门

  • 优化查询用户的角色组&岗位组代码

  • 请求分页方法设置成通用方便灵活调用

  • 优化日期类型错误提示与图标重叠问题

  • 其他细节优化

若依是一套全部开源的快速开发平台,毫无保留给个人及企业免费使用(免费商用无需授权)。

编程笔记 » 修复安全漏洞,RuoYi 4.7.2 发布

赞同 (131) or 分享 (0)
游客 发表我的评论   换个身份
取消评论

表情
(0)个小伙伴在吐槽