fix(web): 路径穿越、JWT 令牌过期处理、输入验证 - 第 58 轮
作者: dvrd创建于 2026年3月29日更新于 2026年3月29日
为什么
代码审查第 58 轮发现了严重的安全漏洞和缺失的输入验证,可能导致以下情况:
- 通过未经过消毒的仓库名称进行目录遍历攻击
- 可能接受过期的 JWT 令牌
- 对令牌过期错误处理不足
内容来源: charmbracelet/soft-serve
代码审查第 58 轮发现了严重的安全漏洞和缺失的输入验证,可能导致以下情况:
内容来源: charmbracelet/soft-serve