Apache OFBiz企业流程自动化漏洞修复
电子商务用户存在一个潜在的安全风险,即通过"忘记密码"功能重置他人密码,包括管理员的密码。为了解决这一漏洞,开发者创建了补丁,通过删除框架中的IDEAL代码,使电子商务组件能够更好地反映iDEAL的新情况。此外,还进行了一系列的优化和改进,包括添加会话跟踪模式、提高cookie的安全性,以确保系统的稳定性和安全性。对电子商务的ftl依赖进行了调整,同时对UI标签中存在的Bug进行了按字母顺序排列。另外,在采购发票创建会计交易时,修复了未正确处理税费的问题。针对JSON响应未在出错时设置http状态的情况,进行了相应的调整。在3.0版文件中找不到元素"web-app"的声明的问题也得到了解决。为了提升用户体验,引入了多部分输入参数的新功能,并修复了在Groovy事件中不可用的问题。此外,通过实施基于令牌的身份验证,增强了系统的安全性,并对已弃用的服务进行了管理。为了方便用户,还引入了一种快速方法,允许用户为目录中的任何特定产品添加与客户的销售价格协议。最后,通过引入代发货流程协议,以及使用自动登录身份验证从一个域导航到另一个域,进一步优化了系统的功能。
下载地址
用户评论