urlDecode() 在处理不正确的输入时会默默地生成 NUL 字节
作者: CarstenGrohmann创建于 2026年2月23日更新于 2026年2月25日
`urlDecode()` 将无效的 `%XX` 序列 (例如 `%GG`) 转换为 NUL 字节,而不是拒绝或保留它们。字符串末尾的未完整的 `%` 将被默默丢弃。格式不正确的输入可能来自有 bug 的 S3 客户端、被篡改的对象元数据或不可信的 S3 后端。
内容来源: s3fs-fuse/s3fs-fuse
`urlDecode()` 将无效的 `%XX` 序列 (例如 `%GG`) 转换为 NUL 字节,而不是拒绝或保留它们。字符串末尾的未完整的 `%` 将被默默丢弃。格式不正确的输入可能来自有 bug 的 S3 客户端、被篡改的对象元数据或不可信的 S3 后端。
内容来源: s3fs-fuse/s3fs-fuse