fix:20260904代码扫描漏洞问题修复
This commit is contained in:
@@ -93,6 +93,15 @@ public class FlowTodoCenterController {
|
|||||||
return Result.success(pagination);
|
return Result.success(pagination);
|
||||||
}
|
}
|
||||||
|
|
||||||
|
/**
|
||||||
|
* 分页查询当前用户的已办任务,仅返回列表展示及详情跳转所需的信息。
|
||||||
|
*
|
||||||
|
* @param pageNumber 查询页码
|
||||||
|
* @param pageSize 每页记录数
|
||||||
|
* @param searchKeyword 流程名称查询关键字
|
||||||
|
* @param category 流程分类
|
||||||
|
* @return 已办任务分页结果,不包含完整流程变量和任务表单数据
|
||||||
|
*/
|
||||||
@At
|
@At
|
||||||
@SaCheckLogin
|
@SaCheckLogin
|
||||||
public Result done(Integer pageNumber, Integer pageSize, String searchKeyword, String category) {
|
public Result done(Integer pageNumber, Integer pageSize, String searchKeyword, String category) {
|
||||||
@@ -106,8 +115,13 @@ public class FlowTodoCenterController {
|
|||||||
t.h5FormKey,
|
t.h5FormKey,
|
||||||
t.createdAt,
|
t.createdAt,
|
||||||
t.finishTime,
|
t.finishTime,
|
||||||
t.variable AS taskVariable,
|
-- 保留任务变量字段类型,但已办列表不返回其中的业务表单数据。
|
||||||
ins.variable,
|
'{}' AS taskVariable,
|
||||||
|
-- 列表仅需流程名称和申请人,避免完整变量中的身份证等信息泄露。
|
||||||
|
JSON_OBJECT(
|
||||||
|
'instanceName', ins.variable -> '$.instanceName',
|
||||||
|
'initiatorName', ins.variable -> '$.initiatorName'
|
||||||
|
) AS variable,
|
||||||
ins.state AS instanceState,
|
ins.state AS instanceState,
|
||||||
ins.id AS instanceId,
|
ins.id AS instanceId,
|
||||||
ins.businessNo,
|
ins.businessNo,
|
||||||
|
|||||||
Reference in New Issue
Block a user