DEV Community

Peppa
Peppa

Posted on • Edited on

CBJS: Access Control 4.1

Detail

  • Giống lv1 nhưng đã sử dụng query để chọn ra những posts có public=1. Nhưng lại bị thừa phần or. Nếu ta đọc những post có public=0 thì chỉ cần truyền thêm user_id của user cần đọc là khai thác thành công

Image description

Image description

Top comments (0)