漏洞总结 漏洞概述 漏洞类型:SSRF(Server-Side Request Forgery,服务端请求伪造) 漏洞描述:通过 功能,攻击者可以构造恶意请求,导致服务器发起非预期的网络请求。 报告者:@xHamy Hamed Kohi of Delta Obscura 影响范围 受影响文件: 受影响函数: 和 修复方案 修复内容: - 在 函数中,增加了对 的验证,使用 函数确保 URL 的合法性。 - 在 函数中,同样增加了对 的验证。 - 函数实现了对 URL 的严格校验,包括: - 检查 URL 是否以 或 开头。 - 检查 URL 中是否包含非法字符。 - 检查 URL 是否为合法的 IP 地址。 修复代码