- Dikirim
- 25 Agustus 2026 pukul 21.34 UTC
- Penulis
- Kamo
- Commit
- 7022b25
validateSignature digunakan untuk kembali benar tiga cara tanpa memverifikasi apa-apa: a null secret short-beredar, enam dari sebelas jenis penyedia jatuh melalui baku - > true, dan validateHmac dibandingkan dengan String.requals, yang kebocoran posisi pertama tidak cocok melalui waktu. Titik akhir itu penjaga (POST * * * * * * * * * * * * * * * adalah publik dan tidak terotentikasi, jadi cek ini adalah satu-satunya penjaga. Now: a null / blank secret refuge, the provider- > header switch is exhatication over RetailProviderType tanpa lengan baku (penyedia twelfth menjadi sebuah compile error, bukan sebuah diam terima), dan HMAC membandingkan decodes kedua sisi untuk byte dan menggunakan MessageDigeñal Equal.