creditease-sec/insight2

提交漏洞在“我的”->"已提交漏洞“页面,不方便操作,能否放在首页右上角,方便醒目

Opened this issue · 4 comments

提交漏洞在“我的”->"已提交漏洞“页面,不方便操作,能否放在首页右上角,方便醒目。

感谢提出的建议 ,我们会尽快在后续版本做这方面改进

提交漏洞在“我的”->"已提交漏洞“页面,不方便操作,能否放在首页右上角,方便醒目。

说错了,是在【我的】——【已完成漏洞】页面里,我一下午都没翻到,以为是只有管理员在后台添加呢,心想这是什么鬼逻辑。sad~

提交突破在“我的”->“已提交扩展”页面,不方便操作,能否放在首页右上角,方便醒目。

说错了,是在【我的】-【已完成长度】页面里,我一下午都没翻到,以为是只有管理员在后台添加呢,心想这是什么鬼逻辑。sad〜

老哥,问一下为啥邮件发出收不到

l4fu commented

邮件发出收不到。 @url(r"/vul/send_notification_email", category = "漏洞")
class VulSendNotificationEmail(LoginedRequestHandler):
"""
漏洞手动发送邮件

    id: 漏洞id
    title: 标题
    content: 内容
"""
def get(self):
    self.post(self)

def post(self):
    _id = self.get_argument("id")
    title = self.get_argument("title", "")
    content = self.get_argument("content", "")
    users = get_vul_relate_users2(_id)
    user_ids = [user.get("id") for user in users]
    settings = SystemSettings.get_or_none()
    global_setting = json.loads(settings.global_setting)   这里的代码只拿到了发布或修改漏洞的人的信息,没有拿到应用系统的所有者的信息。  调试的结果是 我发布了一个漏洞,是别的系统的,但是发个邮件或短信发给了自己(短信是我自己加的。)