odoo跟大多数B/S系统一样,同一个帐号可以在不同的电脑上登录,并且可以同时操作,这样子会带来一些权限上的漏洞。为了解决这个问题,经过分析odoo的session处理机制,开发了一个模块,安装此模块后,用户登录时,相同帐号的其它session会自动清除,其它session再进行操作时,会提示session已经过期。
模块下载地址:点击打开链接
本文介绍了一个用于解决Odoo多设备登录时权限漏洞的模块,该模块在用户登录时自动清除相同账号的其他session,避免了非法操作。安装此模块后,系统会提示过期的session已清除,确保了数据安全。
odoo跟大多数B/S系统一样,同一个帐号可以在不同的电脑上登录,并且可以同时操作,这样子会带来一些权限上的漏洞。为了解决这个问题,经过分析odoo的session处理机制,开发了一个模块,安装此模块后,用户登录时,相同帐号的其它session会自动清除,其它session再进行操作时,会提示session已经过期。
模块下载地址:点击打开链接

被折叠的 条评论
为什么被折叠?