Go 1.24.2 安全更新來了!
moonfdd
·北京
·優(yōu)質(zhì)互聯(lián)網(wǎng)領(lǐng)域創(chuàng)作者
Go 1.24.2 嚴(yán)格規(guī)范了分塊傳輸編碼的解析邏輯:
強(qiáng)制CRLF檢測:拒絕任何以裸LF(\x5cn)結(jié)尾的分塊行,直接報錯 "chunked line ends with bare LF"。
禁止非法CR字符:如果分塊行內(nèi)出現(xiàn)非終止符的CR(\x5完全遵循RFC 9112標(biāo)準(zhǔn),確保解析一致性,堵住潛在攻擊路徑。
打開網(wǎng)易新聞 查看精彩圖片
打開網(wǎng)易新聞 查看精彩圖片
熱門跟貼