- Expédié
- 3 août 2026 à 02:35 UTC
- Auteur
- Kamo
- Commite
- 3db7aa9
/download déjà enregistré Le seul site d'injection de la plate-forme d'accès octet. Les critères d'évaluation des frères et sœurs desservent le Exactement les mêmes octets /stream, /bulk-download, le modèle converti-PDF et le rognon de page de modèle - n'a rien enregistré, donc quiconque veut des octets de document sans laisser de trace n'a eu qu'à choisir une URL différente. Tous les quatre émettent maintenant un PhiAccessEvent à l'endroit de l'accès a été vérifié et le Les octets sont sur le point d'être servis. Le téléchargement en gros émet un événement par document plutôt qu'un par demande. "Ils exporté 400 documents" n'est pas une réponse à "est-ce que c'est le cas Les lignes de documentation divulguées" et les lignes per-document sont ce qui rend cette question responsable six ans plus tard Moins de 164,528 euros. Client IP vient de X-Forwarded-For avec remoteAddr en tant que repli: chaque demande arrive par Traefik, donc remoteAddr seul enregistrerait la dose de charge pour tout accès et être sans valeur pour la détection. Une tentative non authentifiée est attribuée à une organisation sentinelle plutôt qu'à une organisation sentinelle. Lâché - l'enregistreur rejette les événements inattributs, et une demande de document octets sans session est exactement l'événement qui vaut la peine d'être gardé. Cela se situe à côté des lignes ImgLogDownload existantes plutôt que de les remplacer: ce sont des enregistrements de domaine d'imagerie, c'est la piste de fond de les informations sont assemblées à partir de. Note ImgLogService, qui lit ces lignes, toujours n'a nulle part dans la plate-forme.