Reforce a regra para o último slug de URL no link de download.
Anexar qualquer string aleatória ao link de download produzirá o mesmo resultado. Exemplo,
https://example.com/download/103/category/765/random-string1
https://example.com/download/103/category/765/random-string2
Ambos os links baixarão o mesmo arquivo com um arquivo idêntico nome do arquivo.
Atualmente, o link de download funciona da mesma forma, independentemente de qualquer sequência aleatória anexada ao URL. Esse comportamento não se alinha bem com uma verificação de segurança.
Anexar qualquer string aleatória ao link de download produzirá o mesmo resultado. Exemplo,
https://example.com/download/103/category/765/random-string1
https://example.com/download/103/category/765/random-string2
Ambos os links baixarão o mesmo arquivo com um arquivo idêntico nome do arquivo.
Atualmente, o link de download funciona da mesma forma, independentemente de qualquer sequência aleatória anexada ao URL. Esse comportamento não se alinha bem com uma verificação de segurança.
- Página :
- 1
Ainda não há respostas para esta postagem.