摘要:
如上图所示代码,在进行外部url调用的时候,引入了SSRF检测:ssrfChecker.checkUrlWithoutConnection(url)机制。 SSRF安全威胁: 很多web应用都提供了从其他的服务器上获取数据的功能。使用用户指定的URL,web应用可以获取图片,下载文件,读取文件内容等 阅读全文
posted @ 2016-05-26 17:15
RunforLove
阅读(4427)
评论(1)
推荐(0)