-
Notifications
You must be signed in to change notification settings - Fork 18
Open
Description
- it merges the header of first level with the adjacent paragraph
- it converts it all to a block quote
as an example to indicate what happens on my project:
= Anforderung =
Im Prinzip gehe ich im meinem Bereich auf „Mitarbeiter (mit E-Mail) hinzufügen“ und gebe dort nur ein Buchstaben ein. Daraufhin tauchen rechts dann alle Mitarbeiter auf, bei denen der Buchstabe mit vorkommt. Dies funktioniert mit allen Buchstaben. Es werden jedoch auch alle weiteren Infos der Mitarbeiter wie Adresse, Telefonnummer usw. angezeigt.
Natürlich können die Daten nur von „Bereichsleitern“ und nicht von jedermann eingesehen werden, wollte die Info trotzdem an euch weitergeben.
= Lösungsansatz =
das ist natürlich eine Sicherheitslücke
Lösung:
1. wenn mehr als drei treffer sind, dann wird nichts angezeigt, sondern der Hinweis, dass die Suchkriterien verfeinert werden müssen.
2. Wir zeigen die Telefonnummern nicht mehr an.
3. es müssen mindestes drei buchstaben im Suchkriterium stehen.
= Aufgaben =
Lösung 1 implemeniteren
= Testen =
auf madb1 in irgendeinen Bereich gehen, dort bei email den buchstaben "t" eingeben,
== erwartetes Ergebenis ==
es kommt die Meldung "Zu Viele Mitarbeiter"
converts to
>
> # AnforderungIm Prinzip gehe ich im meinem Bereich auf „Mitarbeiter (mit E-Mail) hinzufügen“ und gebe dort nur ein Buchstaben ein. Daraufhin tauchen rechts dann alle Mitarbeiter auf, bei denen der Buchstabe mit vorkommt. Dies funktioniert mit allen Buchstaben. Es werden jedoch auch alle weiteren Infos der Mitarbeiter wie Adresse, Telefonnummer usw. angezeigt.
>
> Natürlich können die Daten nur von „Bereichsleitern“ und nicht von jedermann eingesehen werden, wollte die Info trotzdem an euch weitergeben.
>
> # Lösungsansatzdas ist natürlich eine Sicherheitslücke
> Lösung:
> 1. wenn mehr als drei treffer sind, dann wird nichts angezeigt, sondern der Hinweis, dass die Suchkriterien verfeinert werden müssen.
> 2. Wir zeigen die Telefonnummern nicht mehr an.
> 3. es müssen mindestes drei buchstaben im Suchkriterium stehen.
>
>
> # AufgabenLösung 1 implemeniteren
>
> # Testenauf madb1 in irgendeinen Bereich gehen, dort bei email den buchstaben "t" eingeben,
>
> ## erwartetes Ergebenis
>
> es kommt die Meldung "Zu Viele Mitarbeiter"
>
>
Metadata
Metadata
Assignees
Labels
No labels