# nest_blog **Repository Path**: giserman001/nest_blog ## Basic Information - **Project Name**: nest_blog - **Description**: 绝不烂尾版!!! - **Primary Language**: Unknown - **License**: Not specified - **Default Branch**: master - **Homepage**: None - **GVP Project**: No ## Statistics - **Stars**: 0 - **Forks**: 1 - **Created**: 2023-07-10 - **Last Updated**: 2023-07-10 ## Categories & Tags **Categories**: Uncategorized **Tags**: None ## README ## 问题 1. #### A 账号登录了以后知道 B 账号 A 可以通过掉接口去改 B 的信息 风险等级 高 ## 问题 2. #### 标签现在为全局添加,不能区分用户自己添加了那些标签 风险等级 高 ## 问题 3. #### 同一类似 没有强验证当前登录账号,知道 uid 以后在 postman 能够掉用不属于自己的权限 风险等级 高 ## 问题 4. #### 多次点赞 风险等级 低