- Expédié
- 23 septembre 2026 à 10:50 UTC
- Auteur
- Kamo
- Commite
- 2ba2ce2
POST /sessions/-guid/pièces jointes à ses parties en tant que «RequestParam» Paramètre de la méthode MultipartFile. Resout les paramètres de la méthode de la phase de la source avant un le corps de la méthode du contrôleur est en marche, de sorte que le récipient a commencé à bobiner vers le 3.1 Le plafond de demande de la GB avant l'exigenceMember a eu l'occasion de rejeter une Un appelant non authentifié - un POST non authentifié pourrait faire une bobine de gousse gigaoctets sur disque pour rien. (La propre tuyauterie multi-part y compris le kémo-interne est traitées séparément.) upload() ne prend plus que HttpServletRequest, les appels requisMember et le contrôle d'abord de l'appartenance à la session, et seulement ensuite lire les parties à la main le Spring MultipartHttpServletRequest a déjà emballé la demande. (application.yml et k8s/configmap.yaml) garde cet emballage depuis l'analyse de n'importe quoi jusqu'à ce la méthode demande en fait de le faire - la liaison MultipartFile[-------------------------------------- avoir forcé une analyse lors de la résolution de l'argument, avant chaque ligne dans la corps de méthode, paresseuse ou non. Couvert par une mutation contrôlée en déplaçant le fichier en l'état le dos en arrière avant le contrôle auth (même signature, identique classe): deux des quatre affirmations deviennent rouges sous cet ordre.
