- Spegnimento
- 23 settembre 2026 alle ore 10:50 UTC
- Autore
- Kamo
- Impegno
- 2ba2ce2
POST /sessions/{guid}/attacchi legati le sue parti come @RequestParam parametro metodo MultipartFile[]. La primavera risolve i parametri del metodo prima di una funzionamento del corpo del metodo del controller, così il contenitore ha iniziato spooling verso il 3.1 GB richiesta massima prima di richiedereMember ha mai avuto la possibilità di rifiutare un chiamante non autenticato - un POST non autorizzato potrebbe fare una bobina di pod gigabyte a disco per niente. (il piping multiparte di kamo-internal è gestito separatamente.) upload() ora richiede solo HttpServletRichiesta, le chiamate richiedonoMember e controllo di sessione-adesione prima, e solo allora legge le parti a mano il MultipartHttpServletRichiesta Primavera già avvolto la richiesta in. E' il momento giusto. (applicazioni.yml e k8s/configmap.yaml) mantiene quel wrapper dalla parsing di tutto fino a questo metodo effettivamente lo chiede a - vincolante MultipartFile[] direttamente sarebbe ancora hanno costretto una parsa durante la risoluzione dell'argomento, davanti a ogni linea metodo corpo, pigramente o no. Coperto da una mutazione controllata spostando il file-read avanti del controllo auth (stessa firma, stessa classe): due delle quattro affermazioni diventano rosse sotto quell'ordine.
