- शिप
- 24 अगस्त 2026 को 9:40 pm बजे UTC
- लेखक
- Kamo
- Commit
- ee0a8e5
गार्ड ने मेजबान ऑर्ग के आईडी को / "id" \s *: \s * (\d+) / - एक नंगे अंक पढ़ा सीधे बाद में कॉलोन। सुरक्षा सेवा के JsSafeLongSerializer किसी भी लिखते हैं 2^53 से अधिक लंबे समय तक एक JSON स्ट्रिंग के रूप में, और यहां हर ओर्ग आईडी एक 19-अंक है अद्वितीय rowid() लगभग 1.17e18, इसलिए आईडी हमेशा उद्धृत होता है और यह कि पैटर्न कुछ भी नहीं मिलान किया। मेजबानऑर्गिडस्ट्रा हमेशा शून्य था, और इसलिए हमेशा शून्य था। तुलना `if (hostOrgidstr&&...)` के पीछे बैठे, इसलिए यह कभी नहीं चला। एक इस मार्ग पर क्रॉस-टेनेंट चेक निष्क्रिय कर दिया गया है। तीन बदलाव: एक उद्धृत आईडी स्वीकार करें, इसलिए तुलना बिल्कुल होती है। जब मेजबान ऑर्ग को हल नहीं किया जा सकता तब विफल हो गया। इससे पहले आगे बढ़ना "वर्तमान व्यवहार को संरक्षित करने के लिए", जिसने कुछ भी करके चेक स्किपेबल बनाया इससे लुकअप विफल हो सकता है। Refusing एक वास्तविक लॉगिन लागत; कार्यवाही गलत संगठन के अधिकारों की लागत। पूरी तरह से प्लेटफॉर्म के अपने होस्ट पर तुलना करें। अभी मेजबान अपने स्वयं के एक डोमेन के बिना हर ओर्ग को पूरा करता है, इसलिए इसे हल करना KamoCRM Inc. और किसी अन्य ऑर्ग के लिए एक सत्र एक mismatch की तरह दिखेगा -- वास्तव में इस कार्य में संकेत देने के लिए मौजूद हैं। वहाँ हस्ताक्षर किए सत्र का नाम संगठन है और वह अधिकार है; एक मेजबान जिसका नाम एक है अभी भी इसके साथ सहमत होना चाहिए।.