- Expédié
- 25 août 2026 à 16:13 UTC
- Auteur
- Kamo
- Commite
- ed29861
Le membre tape l'URL, donc chaque demande de ces questions est un SSRF primitive, et il n'y a pas de sortie NetworkPolicy et pas de proxy forward dans Ce cluster -- Redis répond sans authentifier le 6379 et MinIO sur 9000 avec des références racines. Le dispositif de protection est le contrôle. Reuses PublicHostGuard et la broche DNS de SafeImageFetcher mais le fait ne pas réutiliser la classe elle-même: elle plafonne à 256 Ko et refuse les redirections, et Les deux sont faux pour un site web. Les redirections sont la seule relaxation, marcher à la main avec chaque saut re-checked, parce que acme.com - www - https est trois sauts avant l'existence d'un HTML. Un houblon risque de ne jamais dévaloriser https à http, et cette règle est affirmée directement plutôt que par le biais d'une socket -- piloté par MockWebServer, il passerait l'échec de la poignée de main TLS et continuer à passer si la règle est supprimée.