gaoxiongzaq
|
b65a04857c
|
修复远程文件文件名带有穿越漏洞的BUG
|
2024-03-27 08:55:28 +08:00 |
|
gaoxiongzaq
|
b4cd038c86
|
修复 压缩包特殊符文无法访问问题 调整统一url输出为url编码解决特殊符号问题 调整跨域方法和下载方法为一样 支持重定向
|
2024-03-14 08:16:24 +08:00 |
|
gaoxiongzaq
|
c54610caf6
|
修复 url特殊符号无法下载或者输出问题 修复流接入方法 拼接字符导导致下载或者跨域错误问题
|
2024-03-09 10:35:13 +08:00 |
|
kl
|
d407b88b67
|
feat: 新增预览文件 host 黑名单机制
|
2024-03-08 10:12:05 +08:00 |
|
kl
|
d1d8ffef7a
|
feat: 新增预览文件 host 黑名单机制
|
2024-03-06 19:49:59 +08:00 |
|
Moomel
|
448a700687
|
!253 修复:非法请求使过滤器失效,出现严重安全问题
* BaseUrlFilter 修改过滤全部路径,保证 BaseUrlFilter 优于UrlCheckFilter 执行
* 清除无用 html
* 非法请求过滤器: 修复请求 path 中包含 // 或者以 / 结尾导致其它过滤器失效,对请求进行重定向
* 非法请求过滤器: 替换 getRequestURI() 为 getServletPath()
* 非法请求过滤器: 截取 context-path
* 非法请求过滤器: 去除 context-path
* 非法请求过滤器: 排除首页path "/"
* 非法请求过滤器: 请求地址中包含"//"或者以"/"结尾时导致其他过滤器失效,比如 TrustHostFilter
|
2024-02-21 02:56:54 +00:00 |
|
kl
|
8ac8cd8487
|
重构压缩文件判断逻辑 (#517)
* 重构压缩文件判断逻辑
* 重构压缩文件判断逻辑,移除无用的代码
|
2023-12-21 11:19:29 +08:00 |
|
陈精华
|
bcb278dd0b
|
update main pages
|
2023-09-25 10:38:19 +08:00 |
|
gaoxiongzaq
|
6f53b41baf
|
首页新增 搜索 定位页码 定义显示多少内容
|
2023-08-22 10:16:02 +08:00 |
|
gaoxiongzaq
|
8268fc796e
|
更新PDF.JS解析组件 新增:控制签名/绘图/插图控制方法
|
2023-08-16 09:04:12 +08:00 |
|
kl
|
5f1e5c8f4b
|
重构验证码生成方法 (#481)
|
2023-08-14 13:20:33 +08:00 |
|
kl
|
0a8be8ac95
|
重构验证码删除文件的实现逻辑 (#479)
* 重构验证码删除文件的实现逻辑
* 移除未使用的依赖
* 微调描述信息
|
2023-08-11 16:39:07 +08:00 |
|
chezhuang
|
8a613513aa
|
refactor: Remove unnecessary 'password==null" condition
|
2023-08-09 21:53:40 +08:00 |
|
高雄
|
ccaba78e8d
|
跨域方法 支持重定向
跨域方法 支持重定向
Signed-off-by: 高雄 <admin@cxcp.com>
|
2023-07-28 06:42:13 +00:00 |
|
高雄
|
294dcb1994
|
!170 删除功能 新增验证码方法
删除功能 新增验证码方法
|
2023-07-21 09:52:27 +00:00 |
|
陈精华
|
a936113709
|
new config item support environment config
|
2023-07-03 14:34:40 +08:00 |
|
gaoxiongzaq
|
127f759f16
|
优化跨域方法代码
|
2023-06-03 14:36:06 +08:00 |
|
陈精华
|
93fb40d282
|
fix some codestyle problem
|
2023-05-06 16:51:06 +08:00 |
|
高雄
|
138e58a1e1
|
修改删除提示错误
修改删除提示错误
Signed-off-by: 高雄 <admin@cxcp.com>
|
2023-04-11 01:39:31 +00:00 |
|
高雄
|
c055d3d992
|
新增备案信息,禁止上传类型,删除支持密码功能
新增备案信息,禁止上传类型,删除支持密码功能
Signed-off-by: 高雄 <admin@cxcp.com>
|
2023-04-10 09:36:09 +00:00 |
|
高雄
|
75a46a14a8
|
新增备案信息,禁止上传类型,删除支持密码功能
新增备案信息,禁止上传类型,删除支持密码功能
Signed-off-by: 高雄 <admin@cxcp.com>
|
2023-04-10 09:33:22 +00:00 |
|
高雄
|
888e550453
|
精简压缩包解析的无用代码
精简压缩包解析的无用代码
Signed-off-by: 高雄 <admin@cxcp.com>
|
2023-04-10 03:26:51 +00:00 |
|
高雄
|
f771d361ae
|
精简压缩包解析的无用代码
精简压缩包解析的无用代码
Signed-off-by: 高雄 <admin@cxcp.com>
|
2023-04-10 03:16:55 +00:00 |
|
高雄
|
4cd6a4e4b9
|
新增 支持压缩包密码 修复LINUX下中文乱码 解压支持文件目录
新增 支持压缩包密码 修复LINUX下中文乱码 解压支持文件目录
Signed-off-by: 高雄 <admin@cxcp.com>
|
2023-04-08 05:43:02 +00:00 |
|
高雄
|
a44e5ba518
|
新增 支持压缩包密码 修复LINUX下中文乱码 解压支持文件目录
新增 支持压缩包密码 修复LINUX下中文乱码 解压支持文件目录
Signed-off-by: 高雄 <admin@cxcp.com>
|
2023-04-03 07:12:05 +00:00 |
|
kl
|
c2c870668b
|
Refactoring the code for file uploads
|
2023-03-29 15:51:17 +08:00 |
|
kl
|
f13cccf5a6
|
Get the file list sorted in descending order
|
2023-03-24 13:41:19 +08:00 |
|
高雄
|
98a7217b10
|
update server/src/main/java/cn/keking/web/filter/TrustHostFilter.java.
修复开启信任站点 继续执行
Signed-off-by: 高雄 <admin@cxcp.com>
|
2023-03-20 07:28:03 +00:00 |
|
kl
|
99bdeef754
|
Add sponsored access and remove unused codes
|
2023-03-14 17:42:17 +08:00 |
|
kl
|
ca9eefb80b
|
Adjusting the home page (#442)
* Add workflow bpmn file preview support
* Adjusting the home page
|
2023-03-14 14:54:40 +08:00 |
|
gaoxingzaq
|
c0cf4fcc39
|
修复特殊符号的文件无法删除 (#427)
* 修复特殊符号的文件无法删除
* cad 优化
Co-authored-by: gaoxiongzaq <admin@cxcp.com>
|
2023-01-17 22:56:51 +08:00 |
|
gaoxingzaq
|
5dc543db99
|
修复流的方法错误 ,修复跨域脚本缺少BASE64 (#423)
* 修复office下载方法中 错误
* 更新OFD解析效果,修复禁止trace请求无效问题,其他压缩包修复
* 修复压缩包 缓存BUG
* 限制某些特殊文件上传
* 修复OFFICE文件密码检查关闭流 上传文件关闭流 检查PDF文件是否存在
* 特殊符号的支持
Co-authored-by: gaoxiongzaq <admin@cxcp.com>
|
2023-01-11 13:26:18 +08:00 |
|
gaoxingzaq
|
69566834ea
|
1,优化URL报错,2,更新OFD组件 3,美化Excel 4,文本方法关闭字节流 5,新增多种类型文件预览 (#419)
1,优化URL报错
2,更新OFD组件
3,美化Excel
4,文本方法关闭字节流
5,新增xmind、eml、epub、"obj", "3ds", "stl", "ply", "off", "3dm", "fbx", "dae", "wrl", "3mf", "ifc","glb","o3dv","gltf","stp","bim","fcstd","step","iges","brep"格式
Co-authored-by: gaoxiongzaq <admin@cxcp.com>
|
2022-12-28 10:17:06 +08:00 |
|
陈精华
|
7d3a4ebc4e
|
移除office-plugin, 使用新版jodconverter
|
2022-12-17 00:02:36 +08:00 |
|
gaoxingzaq
|
8c6f5bf807
|
文本文档加入缓存,安全修复XSS,美化404、500报错等,新增SVG格式预览,ofd优化印章渲染兼容性 (#413)
1、文本文档加入缓存
2、安全修复XSS(跨站脚本攻击)
3、美化404、500报错等
5、新增 SVG格式预览
5、ofd优化印章渲染兼容性
Co-authored-by: gaoxiongzaq <admin@cxcp.com>
|
2022-12-16 23:58:26 +08:00 |
|
陈精华
|
d78351f72c
|
NULL地址不允许预览
|
2022-12-14 09:40:37 +08:00 |
|
陈精华
|
f0dc845825
|
禁止TRACE请求
|
2022-12-13 18:04:22 +08:00 |
|
陈精华
|
1dd59cf764
|
更新跨域文件下载方法
|
2022-12-13 17:04:34 +08:00 |
|
wsd7747
|
8c8d596c43
|
预览演示首页重构 (#403)
bootstrap3更新
首页重构
Co-authored-by: wusongda <wusongda@keking.cn>
|
2022-11-21 15:01:19 +08:00 |
|
陈精华
|
883b45f201
|
中文URL参数解码
|
2022-11-11 17:00:50 +08:00 |
|
kl
|
106036d989
|
优化 baseURL 的获取逻辑 (#376)
|
2022-08-01 14:09:41 +08:00 |
|
kischn.sun
|
026656711d
|
添加通过 http header X-Base-Url 来动态传入 baseUrl 的功能 (#252)
* 将 baseUrl 拼接挪到 else 分支下消除特殊情况下(不走else)不必要的拼接处理
* 添加通过 Http Header X-Base-Url 来动态赋值 baseUrl 的功能来实现更灵活代理支持
|
2022-08-01 14:01:04 +08:00 |
|
gkchp
|
35a8c4a5a6
|
修复加号被转换成空格导致Base64解码出错 (#340)
* 修复url中加号被替换为空格导致的Base64解码出错
* Base64解码抽象到工具类
* #340 补充注释
|
2022-07-29 23:08:21 +08:00 |
|
kl
|
86960e3813
|
Fix #370
|
2022-07-25 18:33:57 +08:00 |
|
kl
|
b099d52520
|
优化、精简代码。使用 @GetMapping、@PostMapping 替换 @RequestMapping
|
2022-07-25 17:28:26 +08:00 |
|
shenghuadun
|
6efe15788c
|
!43 水印其他属性不知道动态传入的问题
* 水印除文本外其他属性可通过url动态传入
|
2022-07-21 06:45:46 +00:00 |
|
陈精华
|
dd65564af6
|
修复getCorsFile接口未加base64编码(filter中解码异常)
|
2022-07-21 11:27:06 +08:00 |
|
yl-yue
|
acffcbfe98
|
!51 实现预览加密的(受密码保护)office文件
* 1. 修复getCorsFile接口高危安全漏洞
* 1. 优化密码错误提示(“密码错误,请重新输入密码。”)
* 1. 修复PPT重复预览bug,此bug导致ppt每次预览会执行两次转换(请求两次onlinePreview接口),在大文件尤其耗时(双倍时…
* 1. 【加密office预览】优化受密码保护的office文件检查逻辑,提升旧文件格式的兼容性
* 1. 【加密office预览】优化office文件是否受密码保护判断逻辑,避免兼容性误判
* 1. 【加密office预览】优化重新输入密码提示。
* 1. 【加密office预览】优化当密码输入错误后,不是抛出异常,而是提示用户重新输入
* 1. 优化prompt提示框的输入密码提示样式
* 1. 实现基于userToken缓存加密文件,没有userToken的加密文件不缓存
* 1. 优化docker构建方案,使用分层构建方式,采用层级缓存解决构建慢发布慢等问题。从原本5分钟左右缩短至几秒
* 1. 加密文件暂时不缓存(后续基于用户token实现,基于用户缓存)
* 1. 优化office文件下载逻辑,跳过重复下载(大量节约带宽与磁盘空间)。
* 1. 修复预览不同类型的加密office文件bug
* 实现预览加密的(受密码保护)office文件
|
2022-07-21 03:19:46 +00:00 |
|
chenkailing
|
82f6d3565f
|
优化 file:// 协议访问授信目录的代码结构
|
2022-05-25 19:37:29 +08:00 |
|
Nevan Chow
|
7b2adc3979
|
Merge branch 'master' into master
|
2021-11-30 17:53:24 +08:00 |
|