Zamknij dwa ostatnie luki w skrobach katalogowych i przestań wyjątki od echa

FixSecurityService
Szycy
5 września 2026 20:00 UTC
Autor
Kamo
Pochęt się
a11156f

Dwa odczyty i dziewięć ciał odpowiedzi, obie połówki tego samego raportu. SessionRefreshController załadował członka jedno oświadczenie przed odczytaniem praw To zostało naprawione wczoraj, a ten ładunek nic nie niósł. Ten punkt końcowy jest badany Każdy zalogowany klient w krótkim czasie, więc jest to pierwsza rzecz, którą jest katalog Dotknij guza. Wypróbowany na wywołanie, a nie na odświeżeniu(), ponieważ metoda Następnie pisze odświeżone prawa do sesji i to nie jest praca, aby się powtórzyć. To czysta lektura za interakcją Katalog centrum, zajmuje adnotację bezpośrednio. Reszta to organy odpowiedzi. login() został naprawiony w 24ee442; ten sam wzór Stał w dziewięciu kolejnych miejscach na tym kontrolerze — validate-otk, odświeżanie-token, wyloguj, informacje o użytkowniku, csrf-token, validate-csrf, dostawcy, sesje/info i Sesja/rozszerzanie — każdy wyjątek z łapania i umieszczanie e.getMessage() w JSON. W ten sposób błąd bazy danych stał się zrzutem schematu na ekranie logowania i Jeden z nich jest dostępny bez sesji lub wygasłej. Teraz teraz odpowiadają z stałe zdanie i wyjątek rejestrować; trzy z nich w ogóle go nie rejestrowały, Tak więc szczegóły są teraz rejestrowane tam, gdzie wcześniej był pokazywany tylko użytkownikowi. Celowo nietknięte: dwie strony, które łapią NielegalneWyjątkowe Wyjątek i Odpowiedź 400. Wiadomości te są napisane dla osoby je czytającej, która jest Naprzeciw one powyżej.

Wszystkie zmiany

Jak to, co widzisz żeglugę?

Każda z tych aktualizacji automatycznie ląduje w miejscu pracy. Zacznij za darmo i obserwuj, jak rośnie tydzień po tygodniu.

Start Free ForeverZobacz ceny