Commit Graph

45 Commits

Author SHA1 Message Date
dfa7ee25b2 【漏洞处理】freemarker模板注入问题 禁止解析ObjectConstructor,Execute
(提示:部分依赖尚未上传maven官仓,依赖下载失败请配置jeecg私服)
2023-08-15 17:45:07 +08:00
ed0d6073dc 【issues/4393】解决使用参数tableName=sys_user t&复测,漏洞仍然存在 2023-08-14 15:54:03 +08:00
722d2229de 【issues/4393】解决使用参数tableName=sys_user t&复测,漏洞仍然存在 2023-08-14 12:51:31 +08:00
fefb004a19 签名失败 2023-08-09 20:45:49 +08:00
99b3d3ddea JeecgBoot 低代码平台 3.5.3 版本发布,Online 功能专题升级 2023-07-23 23:11:39 +08:00
bb1c7b852f Token有效期改为7天 2023-07-18 16:58:10 +08:00
17eb407a6c 升级版本号3.5.2 2023-06-07 15:00:01 +08:00
b77947a89c issues/4983 SQL Injection in 3.5.1 #4983 2023-06-04 12:01:15 +08:00
97bf6743d7 [issues/4829]访问不存在的url时会提示Token失效,请重新登录呢 2023-05-23 16:54:05 +08:00
2b4a8a87d3 minio的yml文档配置失效,应该将prefix 改为·jeecg.minio· 2023-05-12 10:21:57 +08:00
4698c630ab ---author:scott---date:2023-05-10---for:yml属性为空导致项目启动报错,改造后支持单体非system独立启动--- 2023-05-10 17:13:44 +08:00
2bb63929a9 3.5.1 版本发布 2023-04-14 15:23:13 +08:00
74738fd061 多租户实现逻辑功能不完善问题 #4676 2023-04-13 15:57:03 +08:00
d23f03a48b sys/duplicate/check SQL注入 #4737 2023-04-13 09:42:46 +08:00
d39b9dd259 这几个表不能强制隔离 2023-04-10 15:30:57 +08:00
0f42a915f7 Token有效期改为24小时 2023-04-06 10:17:53 +08:00
79fe69adeb 租户缓存bug 2023-04-06 10:17:29 +08:00
3cd2cbe3dd oConvertUtils 里面判断字符串为空的方法有问题 #292 2023-04-05 12:57:14 +08:00
132b740277 [issue/4672]方法造成的文件被占用,注释掉此方法tomcat就能自动清理掉临时文件 ] 2023-04-05 11:45:10 +08:00
9410930f2e 解决bug,租户是否有效判断有误 2023-03-09 12:06:30 +08:00
5815c2767b Merge pull request #4295 from wang1223440313/patch-1
#FIX 修复枚举常量命名错误
2023-03-08 20:20:04 +08:00
fb837ee2a2 储存在Redis中的Token增加文件夹前缀
https://github.com/jeecgboot/jeecg-boot/issues/4650
2023-03-07 16:24:30 +08:00
2d577bfe1d JeecgBoot3.5.0 版本发布,开源的企业级低代码平台 2023-03-05 11:29:47 +08:00
831c09f5f6 1 2023-02-09 10:16:46 +08:00
908887ee48 修复 sql注入漏洞 #4393 2022-12-23 14:03:22 +08:00
bd5c385433 钉钉对接domain https前缀问题【issues/I5WRIN】 2022-12-06 10:27:12 +08:00
7d990f5699 #FIX 修复枚举常量命名错误
#FIX 修复枚举常量命名错误
2022-11-23 19:49:09 +08:00
c68c5670bd 3.4.4 online低代码功能模块,依赖升级 2022-11-23 15:58:12 +08:00
0e2890f67c jeecgboot 3.4.4版本发布 2022-11-18 12:03:59 +08:00
29968c8bdc 避免用户自定义表无默认字段创建时间,导致排序报错 2022-11-07 14:45:59 +08:00
61deabf7db 避免用户自定义表无默认字段创建时间,导致排序报错 2022-11-07 14:35:37 +08:00
373349bd86 修改类说明 2022-11-02 23:35:56 +08:00
83899dae7d sql注入检查更加严格,修复/sys/duplicate/check存在sql注入漏洞 #4129 2022-11-02 09:53:38 +08:00
2de8efcafc 解决两个问题
1 online表单开发代码生成选择Vue3风格,生成的代码却是vue2的 issues/4151
2 GUI代码生成器 issues/4150
2022-10-27 12:40:08 +08:00
40ece5f4da 3.4.3 版本发布,低代码功能专项升级 2022-10-17 10:48:49 +08:00
5a22042b79 解决doMultiFieldsOrder() 多字段排序方法存在问题,没有读取 MybatisPlus 注解 @TableField 里 value 的值。 2022-10-10 11:18:34 +08:00
1cd39e4e71 修复bug 2022-09-29 13:52:24 +08:00
155f7e1be8 Merge pull request #4015 from wang1223440313/master
【修复+优化】系统字典数据应该包括自定义的java类-枚举,扫描全部类修改为只扫描枚举类
2022-09-29 11:56:23 +08:00
8bd1d85a54 问题 oss外链经过转编码后,部分无效,大概在三分一;无需转编码直接返回即可 #4023
https://github.com/jeecgboot/jeecg-boot/issues/4023
2022-09-27 20:54:01 +08:00
d2cf2c1297 在线报表不支持子查询,解析报错 #4040
https://github.com/jeecgboot/jeecg-boot/issues/4040
2022-09-27 20:30:53 +08:00
fce91b4515 jeecgboot3.4.2版本发布,升级版本号 2022-09-22 16:12:25 +08:00
f0e6b08479 jeecgboot3.4.2版本发布 2022-09-22 15:51:20 +08:00
8040e9e0f7 springboot actuator未授权访问漏洞 2022-09-19 11:21:22 +08:00
022008ee55 系统字典数据应该包括自定义的java类-枚举,修改为只扫描枚举类 2022-08-31 11:42:51 +08:00
ea0f9ed10d 后台目录结构大调整,让结构更清晰 2022-08-12 14:14:11 +08:00