Go 1.24.2 嚴(yán)格規(guī)范了分塊傳輸編碼的解析邏輯:

強(qiáng)制CRLF檢測:拒絕任何以裸LF(\x5cn)結(jié)尾的分塊行,直接報錯 "chunked line ends with bare LF"。

禁止非法CR字符:如果分塊行內(nèi)出現(xiàn)非終止符的CR(\x5

完全遵循RFC 9112標(biāo)準(zhǔn),確保解析一致性,堵住潛在攻擊路徑。

打開網(wǎng)易新聞 查看精彩圖片
打開網(wǎng)易新聞 查看精彩圖片