fix:20260904代码扫描漏洞问题修复
This commit is contained in:
@@ -93,6 +93,15 @@ public class FlowTodoCenterController {
|
||||
return Result.success(pagination);
|
||||
}
|
||||
|
||||
/**
|
||||
* 分页查询当前用户的已办任务,仅返回列表展示及详情跳转所需的信息。
|
||||
*
|
||||
* @param pageNumber 查询页码
|
||||
* @param pageSize 每页记录数
|
||||
* @param searchKeyword 流程名称查询关键字
|
||||
* @param category 流程分类
|
||||
* @return 已办任务分页结果,不包含完整流程变量和任务表单数据
|
||||
*/
|
||||
@At
|
||||
@SaCheckLogin
|
||||
public Result done(Integer pageNumber, Integer pageSize, String searchKeyword, String category) {
|
||||
@@ -106,8 +115,13 @@ public class FlowTodoCenterController {
|
||||
t.h5FormKey,
|
||||
t.createdAt,
|
||||
t.finishTime,
|
||||
t.variable AS taskVariable,
|
||||
ins.variable,
|
||||
-- 保留任务变量字段类型,但已办列表不返回其中的业务表单数据。
|
||||
'{}' AS taskVariable,
|
||||
-- 列表仅需流程名称和申请人,避免完整变量中的身份证等信息泄露。
|
||||
JSON_OBJECT(
|
||||
'instanceName', ins.variable -> '$.instanceName',
|
||||
'initiatorName', ins.variable -> '$.initiatorName'
|
||||
) AS variable,
|
||||
ins.state AS instanceState,
|
||||
ins.id AS instanceId,
|
||||
ins.businessNo,
|
||||
|
||||
Reference in New Issue
Block a user