关键漏洞信息 变动描述 提交编号: 5782b35 提交者: unocelli 提交时间: 2 天前 关联问题: #2174 主要修复内容 防止心跳处理程序中多次响应 阻止访客访问调度器突变操作 文件变更概览 3 个文件变更 42 行增加, 7 行删除 关键代码变动 1. server/api/index.js - 限制 API 请求大小: 2. server/api/jwt-helper.js - 增加访客权限校验逻辑: 3. server/api/scheduler/index.js - 验证调度器数据时增加请求体检查: - 处理 POST 和 DELETE 请求时: 总结 此次提交主要针对安全性的改进, 包括对访客权限的细化和对API请求的限制, 防止了未经授权的访问及数据突变操作. 在安全模式启用时, 特别关注了对访客身份的检查, 以杜绝无权限操作.