Skip to content
项目
群组
代码片段
帮助
当前项目
正在载入...
登录 / 注册
切换导航面板
Z
ZLMediaKit
概览
Overview
Details
Activity
Cycle Analytics
版本库
Repository
Files
Commits
Branches
Tags
Contributors
Graph
Compare
Charts
问题
0
Issues
0
列表
Board
标记
里程碑
合并请求
0
Merge Requests
0
CI / CD
CI / CD
流水线
作业
日程表
图表
维基
Wiki
代码片段
Snippets
成员
Collapse sidebar
Close sidebar
活动
图像
聊天
创建新问题
作业
提交
Issue Boards
Open sidebar
张翔宇
ZLMediaKit
Commits
8fe876c0
Commit
8fe876c0
authored
5 years ago
by
xiongziliang
Browse files
Options
Browse Files
Download
Email Patches
Plain Diff
修复http文件鉴权漏洞
parent
d30d0e2b
显示空白字符变更
内嵌
并排
正在显示
1 个修改的文件
包含
4 行增加
和
3 行删除
+4
-3
src/Http/HttpSession.cpp
+4
-3
没有找到文件。
src/Http/HttpSession.cpp
查看文件 @
8fe876c0
...
...
@@ -399,8 +399,9 @@ inline void HttpSession::canAccessPath(const string &path_in,bool is_dir,const f
if
(
cookie
){
//找到了cookie,对cookie上锁先
auto
lck
=
cookie
->
getLock
();
auto
accessErr
=
(
*
cookie
)[
kAccessErrKey
];
if
(
path
.
find
((
*
cookie
)[
kCookiePathKey
].
get
<
string
>
())
==
0
){
auto
accessErr
=
(
*
cookie
)[
kAccessErrKey
].
get
<
string
>
();
auto
cookiePath
=
(
*
cookie
)[
kCookiePathKey
].
get
<
string
>
();
if
(
path
.
find
(
cookiePath
)
==
0
){
//上次cookie是限定本目录
if
(
accessErr
.
empty
()){
//上次鉴权成功
...
...
@@ -410,7 +411,7 @@ inline void HttpSession::canAccessPath(const string &path_in,bool is_dir,const f
//上次鉴权失败,如果url发生变更,那么也重新鉴权
if
(
_parser
.
Params
().
empty
()
||
_parser
.
Params
()
==
cookie
->
getUid
())
{
//url参数未变,那么判断无权限访问
callback
(
accessErr
.
empty
()
?
"无权限访问该目录"
:
accessErr
.
get
<
string
>
()
,
nullptr
);
callback
(
accessErr
.
empty
()
?
"无权限访问该目录"
:
accessErr
,
nullptr
);
return
;
}
}
...
...
This diff is collapsed.
Click to expand it.
编写
预览
Markdown
格式
0%
重试
或
添加新文件
添加附件
取消
您添加了
0
人
到此讨论。请谨慎行事。
请先完成此评论的编辑!
取消
请
注册
或者
登录
后发表评论