KamoCRM

Chat allegato carica autentica prima che il corpo è spooled

FixMediaService
Spegnimento
23 settembre 2026 alle ore 10:50 UTC
Autore
Kamo
Impegno
2ba2ce2

POST /sessions/{guid}/attacchi legati le sue parti come @RequestParam parametro metodo MultipartFile[]. La primavera risolve i parametri del metodo prima di una funzionamento del corpo del metodo del controller, così il contenitore ha iniziato spooling verso il 3.1 GB richiesta massima prima di richiedereMember ha mai avuto la possibilità di rifiutare un chiamante non autenticato - un POST non autorizzato potrebbe fare una bobina di pod gigabyte a disco per niente. (il piping multiparte di kamo-internal è gestito separatamente.) upload() ora richiede solo HttpServletRichiesta, le chiamate richiedonoMember e controllo di sessione-adesione prima, e solo allora legge le parti a mano il MultipartHttpServletRichiesta Primavera già avvolto la richiesta in. E' il momento giusto. (applicazioni.yml e k8s/configmap.yaml) mantiene quel wrapper dalla parsing di tutto fino a questo metodo effettivamente lo chiede a - vincolante MultipartFile[] direttamente sarebbe ancora hanno costretto una parsa durante la risoluzione dell'argomento, davanti a ogni linea metodo corpo, pigramente o no. Coperto da una mutazione controllata spostando il file-read avanti del controllo auth (stessa firma, stessa classe): due delle quattro affermazioni diventano rosse sotto quell'ordine.

Tutte le modifiche

Come quello che vedi la spedizione?

Tutto questo arriva nel vostro spazio di lavoro da solo. Iniziare sul piano gratuito e leggere di nuovo questa pagina in un mese.

Inizia gratis per sempreVisualizza il prezzo