fix 68403 【安全】存在Referer问题
This commit is contained in:
+2
-2
@@ -57,7 +57,7 @@ public class CsrfFilter implements Filter {
|
|||||||
String url = req.getRequestURL().toString();
|
String url = req.getRequestURL().toString();
|
||||||
// 获取来源
|
// 获取来源
|
||||||
String referurl = req.getHeader("Referer");
|
String referurl = req.getHeader("Referer");
|
||||||
if(isWhiteReq(referurl)){
|
if(isWhiteReq(referurl) || url.contains("/websocket/") || url.contains("download")){
|
||||||
chain.doFilter(request, response);
|
chain.doFilter(request, response);
|
||||||
}else{
|
}else{
|
||||||
String log = "";
|
String log = "";
|
||||||
@@ -81,7 +81,7 @@ public class CsrfFilter implements Filter {
|
|||||||
*/
|
*/
|
||||||
private boolean isWhiteReq(String referUrl) {
|
private boolean isWhiteReq(String referUrl) {
|
||||||
if (referUrl == null || "".equals(referUrl) || size == 0) {
|
if (referUrl == null || "".equals(referUrl) || size == 0) {
|
||||||
return true;
|
return false;
|
||||||
} else {
|
} else {
|
||||||
String refHost = "";
|
String refHost = "";
|
||||||
referUrl = referUrl.toLowerCase();
|
referUrl = referUrl.toLowerCase();
|
||||||
|
|||||||
@@ -272,7 +272,7 @@ jero:
|
|||||||
# 文件限制后缀黑名单
|
# 文件限制后缀黑名单
|
||||||
fileSuffixLimits : 0x00,%00,\\00,.jsp,.exe,.php,.asp,.aspx,.jspx,.xml,.html,.js,.sh,.bin
|
fileSuffixLimits : 0x00,%00,\\00,.jsp,.exe,.php,.asp,.aspx,.jspx,.xml,.html,.js,.sh,.bin
|
||||||
# 跨站白名单
|
# 跨站白名单
|
||||||
whiteUrls:
|
whiteUrls: localhost:3000
|
||||||
# 加密默认值
|
# 加密默认值
|
||||||
password:
|
password:
|
||||||
pbe:
|
pbe:
|
||||||
|
|||||||
Reference in New Issue
Block a user