KamoCRM

Os envios de anexos de bate- papo autenticam-se antes do corpo ser rodado

FixMediaService
Navios
23 de setembro de 2026 às 10:50 UTC
Autor
Kamo
Enviar
2ba2ce2

POST /sessions/{guid}/attachments ligou suas partes como um @RequestParam Parâmetro do método MultipartFile[]. A mola resolve os parâmetros do método antes de uma o corpo do método do controlador é executado, então o recipiente começou 3.1 GB pedido teto antes de exigirMembro já teve a chance de rejeitar um chamada não autenticada - um POST não autenticado poderia fazer um carretel pod gigabytes para disco para nada. (a tubagem multipartidária do próprio kamo-interno é Manuseados separadamente.) upload () agora leva apenas HttpServletRequest, chamadas requireMember e o sessão-membership verificar primeiro, e só então lê as partes à mão fora O MultipartHttpServletRequest Spring já envolveu o pedido. **************************** (aplication.yml e k8s/configmap.yaml) mantém o invólucro de analisar qualquer coisa até isto method realmente pede para - vincular MultipartFile[] diretamente ainda forçaram uma análise durante a resolução de argumentos, à frente de cada linha na método corpo, preguiçoso ou não. Coberto por... movendo o arquivo- lido para trás antes da verificação de autenticação (mesma assinatura, mesma classe): duas das quatro asserções ficam vermelhas sob essa ordem.

Todas as alterações

Como o que vês no transporte?

Tudo isso chega em seu espaço de trabalho por conta própria. Comece no plano gratuito e leia esta página novamente em um mês.

Começar Livre Para SempreVer Preços