- Dikirim
- 5 September 2026 pukul 06.35 UTC
- Penulis
- Kamo
- Commit
- a5989d7
Folder melakukan perjalanan sebagai segmen path, dan Gmail memisahkan hirarki dengan "/" - folder yang Dikirim adalah '[Gmail] / Mengirim Surat'. Tidak ada cara untuk menempatkan bahwa dalam satu segmen: * dikodekan sekali,% 2F ditolak oleh Tomcat dan lagi oleh Spring Security 's StrictHttpFirewall, 400 Bad Request sebelum penangan dijalankan; * dikodekan dua kali - yang ini controller sendiri decode kedua akan dinyatakan ingin -% 25 ditolak oleh firewall yang sama. Ini menolak tepat karena layanan yang mendekode jalan dua kali adalah bentuk jalur - traversal bypass terbuat dari, dan santai bahwa service-lebar untuk memindahkan nama folder Akan menjadi perdagangan yang buruk. Jadi nama sekarang tiba sebagai 'folder' parameter query, di mana baik aturan berlaku dan decode tunggal Spring adalah tepat. Bagian tapak masih dibaca ketika query tidak ada, jadi setiap URL telah diterbitkan terus bekerja; penelepon mengirim query daun placeholder di jalan. Ini juga memperbaiki dua kesalahan yang lebih tenang dari bentuk lama, yang diterjemahkan dua kali dan begitu membaca sebuah folder bernama "Q3 + Q4" sebagai "Q3 Q4" dan yang satu disebut "100% Selesai" sebagai Melarikan diri urutan.