Zum Hauptinhalt springen
  Freitag, 28. Juni 2024
  1 Antworten
  153 Besuche
  Abonnieren
Verstärken Sie die Regel auf den letzten URL -Slug im Download -Link.

Wenn Sie eine zufällige Zeichenfolge an den Download -Link anhängen, wird das gleiche Ergebnis erzeugt. Beispiel,
https://example.com/download/103/category/765/random-String1
https://example.com/download/103/category/765/random-String2

Beide Links laden dieselbe Datei mit einem identischen herunter Dateiname.

Derzeit funktioniert der Download -Link unabhängig von einer zufälligen Zeichenfolge, die der URL angehängt ist. Dieses Verhalten stimmt nicht gut mit einem Sicherheitscan überein.
A
vor 10 Monaten
Hallo,

Vielen Dank, dass Sie uns hier wegen dieser Erweiterung kontaktiert haben.

Verstärken Sie die Regel auf den letzten URL -Slug im Download -Link.

Wenn Sie eine zufällige Zeichenfolge an den Download -Link anhängen, wird das gleiche Ergebnis erzeugt. Beispiel,
https://example.com/download/103/category/765/random-String1
https://example.com/download/103/category/765/random-String2

Beide Links laden dieselbe Datei mit einem identischen herunter Dateiname.

Derzeit funktioniert der Download -Link unabhängig von einer zufälligen Zeichenfolge, die der URL angehängt ist. Dieses Verhalten stimmt nicht gut mit einem Sicherheitscan überein.


Diese Funktion wird noch nicht implementiert, aber ich werde sie unserer Feature -Anfrageliste hinzufügen und sie für zukünftige Veröffentlichungen berücksichtigen.

Prost,
  • Seite :
  • 1
Für diesen Beitrag wurden noch keine Antworten abgegeben.