chenkailing
dd6e369e6a
feat: polish demo portal pages
2026-04-11 15:19:26 +08:00
kl
be6023701c
Merge PR342 into master with trust-host conflict resolution
2026-04-07 15:59:20 +08:00
kl
8c3bc81e08
fix(security): support wildcard/cidr host pattern matching ( #710 )
...
* fix(security): support wildcard/cidr host pattern matching
* fix(security): harden host matching against null and DNS rebinding
* fix(security): handle ipv4 unsigned range and deny template fallback
* test(security): verify CIDR matching for IPv4 upper boundary
* fix(security): set UTF-8 deny response and use Locale.ROOT
* fix(security): enforce whitelist with blacklist and harden wildcard rules
2026-03-03 15:26:35 +08:00
高雄
0aa8de27d4
5.0版本 发布 新增pptm 新增heif 美化heif 模板 美化tif 美化md 优化http方法 优化首页目录读取方法
2026-01-23 15:50:24 +08:00
高雄
b08f4657e5
5.0版本 发布 重构下载方法 修复pdf 占用demo文件夹
2026-01-22 17:17:37 +08:00
高雄
e43f10138f
5.0版本 发布 新增 cadviewer转换方法
2026-01-22 11:28:25 +08:00
高雄
7dc0469b30
新增 页码定位 美化前端 其他功能调整等
2026-01-19 17:46:32 +08:00
高雄
2425bea9b6
优化多线程转换方法 添加异步转换提示
2026-01-15 15:43:13 +08:00
高雄
ea35da6694
更新 3d解析组件 更新pdfjs解析组件
2026-01-06 16:07:29 +08:00
高雄
2dd008532a
更新 pom组件版本 新增安全秘钥接口 新增接口关闭 新增encryption接入方法 新增basic接入方法 新增User-Agent接入方法 支持ftp多用户 支持basic多用户 修复file接入协议错误 修复ssl伪证书错误 美化RUL报错提醒
2025-12-25 17:04:18 +08:00
kl
9f3b45a4c7
安全:强制用户配置可访问域名的白名单或者黑名单,提高安全性 ( #692 )
...
* 安全:强制用户配置可访问域名的白名单或者黑名单,提高安全性
* 安全:强制用户配置可访问域名的白名单或者黑名单,提高安全性
* CI:修复 CI 问题
* CI:修复 CI 问题
2025-10-20 14:29:05 +08:00
kl
b1af0c7d72
优化:日志输出重构 ( #689 )
2025-10-13 11:14:54 +08:00
kl
f6c6e22b0d
升级: JDK1.8 升级到 JDK21 ,spring-boot 版本从 2.4.2 升级到 3.5.6 ( #687 )
2025-10-11 20:05:43 +08:00
kl
6cdbf92fb0
优化:完善文件上传禁用功能的用户体验 ( #684 )
2025-10-11 10:41:34 +08:00
kl
fdb40680d3
安全:禁用文件上传接口 ( #656 )
...
- 从配置文件中移除file.upload.disable配置项
- 删除FileController中的文件上传相关代码
- 移除/fileUpload POST接口
- 删除文件上传校验逻辑
- 增强系统安全性,防止恶意文件上传
🤖 Generated with [Claude Code](https://claude.ai/code )
Co-authored-by: Claude <noreply@anthropic.com >
2025-06-30 17:57:45 +08:00
gaoxiongzaq
48ac926289
修复压缩获取路径错误,图片合集路径错误,水印问题等BUG
2024-05-27 14:21:11 +08:00
gaoxiongzaq
b65a04857c
修复远程文件文件名带有穿越漏洞的BUG
2024-03-27 08:55:28 +08:00
gaoxiongzaq
b4cd038c86
修复 压缩包特殊符文无法访问问题 调整统一url输出为url编码解决特殊符号问题 调整跨域方法和下载方法为一样 支持重定向
2024-03-14 08:16:24 +08:00
gaoxiongzaq
c54610caf6
修复 url特殊符号无法下载或者输出问题 修复流接入方法 拼接字符导导致下载或者跨域错误问题
2024-03-09 10:35:13 +08:00
kl
d407b88b67
feat: 新增预览文件 host 黑名单机制
2024-03-08 10:12:05 +08:00
kl
d1d8ffef7a
feat: 新增预览文件 host 黑名单机制
2024-03-06 19:49:59 +08:00
Moomel
448a700687
!253 修复:非法请求使过滤器失效,出现严重安全问题
...
* BaseUrlFilter 修改过滤全部路径,保证 BaseUrlFilter 优于UrlCheckFilter 执行
* 清除无用 html
* 非法请求过滤器: 修复请求 path 中包含 // 或者以 / 结尾导致其它过滤器失效,对请求进行重定向
* 非法请求过滤器: 替换 getRequestURI() 为 getServletPath()
* 非法请求过滤器: 截取 context-path
* 非法请求过滤器: 去除 context-path
* 非法请求过滤器: 排除首页path "/"
* 非法请求过滤器: 请求地址中包含"//"或者以"/"结尾时导致其他过滤器失效,比如 TrustHostFilter
2024-02-21 02:56:54 +00:00
kl
8ac8cd8487
重构压缩文件判断逻辑 ( #517 )
...
* 重构压缩文件判断逻辑
* 重构压缩文件判断逻辑,移除无用的代码
2023-12-21 11:19:29 +08:00
陈精华
bcb278dd0b
update main pages
2023-09-25 10:38:19 +08:00
gaoxiongzaq
6f53b41baf
首页新增 搜索 定位页码 定义显示多少内容
2023-08-22 10:16:02 +08:00
gaoxiongzaq
8268fc796e
更新PDF.JS解析组件 新增:控制签名/绘图/插图控制方法
2023-08-16 09:04:12 +08:00
kl
5f1e5c8f4b
重构验证码生成方法 ( #481 )
2023-08-14 13:20:33 +08:00
kl
0a8be8ac95
重构验证码删除文件的实现逻辑 ( #479 )
...
* 重构验证码删除文件的实现逻辑
* 移除未使用的依赖
* 微调描述信息
2023-08-11 16:39:07 +08:00
chezhuang
8a613513aa
refactor: Remove unnecessary 'password==null" condition
2023-08-09 21:53:40 +08:00
高雄
ccaba78e8d
跨域方法 支持重定向
...
跨域方法 支持重定向
Signed-off-by: 高雄 <admin@cxcp.com >
2023-07-28 06:42:13 +00:00
高雄
294dcb1994
!170 删除功能 新增验证码方法
...
删除功能 新增验证码方法
2023-07-21 09:52:27 +00:00
陈精华
a936113709
new config item support environment config
2023-07-03 14:34:40 +08:00
gaoxiongzaq
127f759f16
优化跨域方法代码
2023-06-03 14:36:06 +08:00
陈精华
93fb40d282
fix some codestyle problem
2023-05-06 16:51:06 +08:00
高雄
138e58a1e1
修改删除提示错误
...
修改删除提示错误
Signed-off-by: 高雄 <admin@cxcp.com >
2023-04-11 01:39:31 +00:00
高雄
c055d3d992
新增备案信息,禁止上传类型,删除支持密码功能
...
新增备案信息,禁止上传类型,删除支持密码功能
Signed-off-by: 高雄 <admin@cxcp.com >
2023-04-10 09:36:09 +00:00
高雄
75a46a14a8
新增备案信息,禁止上传类型,删除支持密码功能
...
新增备案信息,禁止上传类型,删除支持密码功能
Signed-off-by: 高雄 <admin@cxcp.com >
2023-04-10 09:33:22 +00:00
高雄
888e550453
精简压缩包解析的无用代码
...
精简压缩包解析的无用代码
Signed-off-by: 高雄 <admin@cxcp.com >
2023-04-10 03:26:51 +00:00
高雄
f771d361ae
精简压缩包解析的无用代码
...
精简压缩包解析的无用代码
Signed-off-by: 高雄 <admin@cxcp.com >
2023-04-10 03:16:55 +00:00
高雄
4cd6a4e4b9
新增 支持压缩包密码 修复LINUX下中文乱码 解压支持文件目录
...
新增 支持压缩包密码 修复LINUX下中文乱码 解压支持文件目录
Signed-off-by: 高雄 <admin@cxcp.com >
2023-04-08 05:43:02 +00:00
高雄
a44e5ba518
新增 支持压缩包密码 修复LINUX下中文乱码 解压支持文件目录
...
新增 支持压缩包密码 修复LINUX下中文乱码 解压支持文件目录
Signed-off-by: 高雄 <admin@cxcp.com >
2023-04-03 07:12:05 +00:00
kl
c2c870668b
Refactoring the code for file uploads
2023-03-29 15:51:17 +08:00
kl
f13cccf5a6
Get the file list sorted in descending order
2023-03-24 13:41:19 +08:00
高雄
98a7217b10
update server/src/main/java/cn/keking/web/filter/TrustHostFilter.java.
...
修复开启信任站点 继续执行
Signed-off-by: 高雄 <admin@cxcp.com >
2023-03-20 07:28:03 +00:00
kl
99bdeef754
Add sponsored access and remove unused codes
2023-03-14 17:42:17 +08:00
kl
ca9eefb80b
Adjusting the home page ( #442 )
...
* Add workflow bpmn file preview support
* Adjusting the home page
2023-03-14 14:54:40 +08:00
gaoxingzaq
c0cf4fcc39
修复特殊符号的文件无法删除 ( #427 )
...
* 修复特殊符号的文件无法删除
* cad 优化
Co-authored-by: gaoxiongzaq <admin@cxcp.com >
2023-01-17 22:56:51 +08:00
gaoxingzaq
5dc543db99
修复流的方法错误 ,修复跨域脚本缺少BASE64 ( #423 )
...
* 修复office下载方法中 错误
* 更新OFD解析效果,修复禁止trace请求无效问题,其他压缩包修复
* 修复压缩包 缓存BUG
* 限制某些特殊文件上传
* 修复OFFICE文件密码检查关闭流 上传文件关闭流 检查PDF文件是否存在
* 特殊符号的支持
Co-authored-by: gaoxiongzaq <admin@cxcp.com >
2023-01-11 13:26:18 +08:00
gaoxingzaq
69566834ea
1,优化URL报错,2,更新OFD组件 3,美化Excel 4,文本方法关闭字节流 5,新增多种类型文件预览 ( #419 )
...
1,优化URL报错
2,更新OFD组件
3,美化Excel
4,文本方法关闭字节流
5,新增xmind、eml、epub、"obj", "3ds", "stl", "ply", "off", "3dm", "fbx", "dae", "wrl", "3mf", "ifc","glb","o3dv","gltf","stp","bim","fcstd","step","iges","brep"格式
Co-authored-by: gaoxiongzaq <admin@cxcp.com >
2022-12-28 10:17:06 +08:00
陈精华
7d3a4ebc4e
移除office-plugin, 使用新版jodconverter
2022-12-17 00:02:36 +08:00