kl
|
9f3b45a4c7
|
安全:强制用户配置可访问域名的白名单或者黑名单,提高安全性 (#692)
* 安全:强制用户配置可访问域名的白名单或者黑名单,提高安全性
* 安全:强制用户配置可访问域名的白名单或者黑名单,提高安全性
* CI:修复 CI 问题
* CI:修复 CI 问题
|
2025-10-20 14:29:05 +08:00 |
|
kl
|
b1af0c7d72
|
优化:日志输出重构 (#689)
|
2025-10-13 11:14:54 +08:00 |
|
kl
|
f6c6e22b0d
|
升级: JDK1.8 升级到 JDK21 ,spring-boot 版本从 2.4.2 升级到 3.5.6 (#687)
|
2025-10-11 20:05:43 +08:00 |
|
kl
|
6cdbf92fb0
|
优化:完善文件上传禁用功能的用户体验 (#684)
|
2025-10-11 10:41:34 +08:00 |
|
kl
|
fdb40680d3
|
安全:禁用文件上传接口 (#656)
- 从配置文件中移除file.upload.disable配置项
- 删除FileController中的文件上传相关代码
- 移除/fileUpload POST接口
- 删除文件上传校验逻辑
- 增强系统安全性,防止恶意文件上传
🤖 Generated with [Claude Code](https://claude.ai/code)
Co-authored-by: Claude <noreply@anthropic.com>
|
2025-06-30 17:57:45 +08:00 |
|
gaoxiongzaq
|
48ac926289
|
修复压缩获取路径错误,图片合集路径错误,水印问题等BUG
|
2024-05-27 14:21:11 +08:00 |
|
gaoxiongzaq
|
b65a04857c
|
修复远程文件文件名带有穿越漏洞的BUG
|
2024-03-27 08:55:28 +08:00 |
|
gaoxiongzaq
|
b4cd038c86
|
修复 压缩包特殊符文无法访问问题 调整统一url输出为url编码解决特殊符号问题 调整跨域方法和下载方法为一样 支持重定向
|
2024-03-14 08:16:24 +08:00 |
|
gaoxiongzaq
|
c54610caf6
|
修复 url特殊符号无法下载或者输出问题 修复流接入方法 拼接字符导导致下载或者跨域错误问题
|
2024-03-09 10:35:13 +08:00 |
|
kl
|
d407b88b67
|
feat: 新增预览文件 host 黑名单机制
|
2024-03-08 10:12:05 +08:00 |
|
kl
|
d1d8ffef7a
|
feat: 新增预览文件 host 黑名单机制
|
2024-03-06 19:49:59 +08:00 |
|
Moomel
|
448a700687
|
!253 修复:非法请求使过滤器失效,出现严重安全问题
* BaseUrlFilter 修改过滤全部路径,保证 BaseUrlFilter 优于UrlCheckFilter 执行
* 清除无用 html
* 非法请求过滤器: 修复请求 path 中包含 // 或者以 / 结尾导致其它过滤器失效,对请求进行重定向
* 非法请求过滤器: 替换 getRequestURI() 为 getServletPath()
* 非法请求过滤器: 截取 context-path
* 非法请求过滤器: 去除 context-path
* 非法请求过滤器: 排除首页path "/"
* 非法请求过滤器: 请求地址中包含"//"或者以"/"结尾时导致其他过滤器失效,比如 TrustHostFilter
|
2024-02-21 02:56:54 +00:00 |
|
kl
|
8ac8cd8487
|
重构压缩文件判断逻辑 (#517)
* 重构压缩文件判断逻辑
* 重构压缩文件判断逻辑,移除无用的代码
|
2023-12-21 11:19:29 +08:00 |
|
陈精华
|
bcb278dd0b
|
update main pages
|
2023-09-25 10:38:19 +08:00 |
|
gaoxiongzaq
|
6f53b41baf
|
首页新增 搜索 定位页码 定义显示多少内容
|
2023-08-22 10:16:02 +08:00 |
|
gaoxiongzaq
|
8268fc796e
|
更新PDF.JS解析组件 新增:控制签名/绘图/插图控制方法
|
2023-08-16 09:04:12 +08:00 |
|
kl
|
5f1e5c8f4b
|
重构验证码生成方法 (#481)
|
2023-08-14 13:20:33 +08:00 |
|
kl
|
0a8be8ac95
|
重构验证码删除文件的实现逻辑 (#479)
* 重构验证码删除文件的实现逻辑
* 移除未使用的依赖
* 微调描述信息
|
2023-08-11 16:39:07 +08:00 |
|
chezhuang
|
8a613513aa
|
refactor: Remove unnecessary 'password==null" condition
|
2023-08-09 21:53:40 +08:00 |
|
高雄
|
ccaba78e8d
|
跨域方法 支持重定向
跨域方法 支持重定向
Signed-off-by: 高雄 <admin@cxcp.com>
|
2023-07-28 06:42:13 +00:00 |
|
高雄
|
294dcb1994
|
!170 删除功能 新增验证码方法
删除功能 新增验证码方法
|
2023-07-21 09:52:27 +00:00 |
|
陈精华
|
a936113709
|
new config item support environment config
|
2023-07-03 14:34:40 +08:00 |
|
gaoxiongzaq
|
127f759f16
|
优化跨域方法代码
|
2023-06-03 14:36:06 +08:00 |
|
陈精华
|
93fb40d282
|
fix some codestyle problem
|
2023-05-06 16:51:06 +08:00 |
|
高雄
|
138e58a1e1
|
修改删除提示错误
修改删除提示错误
Signed-off-by: 高雄 <admin@cxcp.com>
|
2023-04-11 01:39:31 +00:00 |
|
高雄
|
c055d3d992
|
新增备案信息,禁止上传类型,删除支持密码功能
新增备案信息,禁止上传类型,删除支持密码功能
Signed-off-by: 高雄 <admin@cxcp.com>
|
2023-04-10 09:36:09 +00:00 |
|
高雄
|
75a46a14a8
|
新增备案信息,禁止上传类型,删除支持密码功能
新增备案信息,禁止上传类型,删除支持密码功能
Signed-off-by: 高雄 <admin@cxcp.com>
|
2023-04-10 09:33:22 +00:00 |
|
高雄
|
888e550453
|
精简压缩包解析的无用代码
精简压缩包解析的无用代码
Signed-off-by: 高雄 <admin@cxcp.com>
|
2023-04-10 03:26:51 +00:00 |
|
高雄
|
f771d361ae
|
精简压缩包解析的无用代码
精简压缩包解析的无用代码
Signed-off-by: 高雄 <admin@cxcp.com>
|
2023-04-10 03:16:55 +00:00 |
|
高雄
|
4cd6a4e4b9
|
新增 支持压缩包密码 修复LINUX下中文乱码 解压支持文件目录
新增 支持压缩包密码 修复LINUX下中文乱码 解压支持文件目录
Signed-off-by: 高雄 <admin@cxcp.com>
|
2023-04-08 05:43:02 +00:00 |
|
高雄
|
a44e5ba518
|
新增 支持压缩包密码 修复LINUX下中文乱码 解压支持文件目录
新增 支持压缩包密码 修复LINUX下中文乱码 解压支持文件目录
Signed-off-by: 高雄 <admin@cxcp.com>
|
2023-04-03 07:12:05 +00:00 |
|
kl
|
c2c870668b
|
Refactoring the code for file uploads
|
2023-03-29 15:51:17 +08:00 |
|
kl
|
f13cccf5a6
|
Get the file list sorted in descending order
|
2023-03-24 13:41:19 +08:00 |
|
高雄
|
98a7217b10
|
update server/src/main/java/cn/keking/web/filter/TrustHostFilter.java.
修复开启信任站点 继续执行
Signed-off-by: 高雄 <admin@cxcp.com>
|
2023-03-20 07:28:03 +00:00 |
|
kl
|
99bdeef754
|
Add sponsored access and remove unused codes
|
2023-03-14 17:42:17 +08:00 |
|
kl
|
ca9eefb80b
|
Adjusting the home page (#442)
* Add workflow bpmn file preview support
* Adjusting the home page
|
2023-03-14 14:54:40 +08:00 |
|
gaoxingzaq
|
c0cf4fcc39
|
修复特殊符号的文件无法删除 (#427)
* 修复特殊符号的文件无法删除
* cad 优化
Co-authored-by: gaoxiongzaq <admin@cxcp.com>
|
2023-01-17 22:56:51 +08:00 |
|
gaoxingzaq
|
5dc543db99
|
修复流的方法错误 ,修复跨域脚本缺少BASE64 (#423)
* 修复office下载方法中 错误
* 更新OFD解析效果,修复禁止trace请求无效问题,其他压缩包修复
* 修复压缩包 缓存BUG
* 限制某些特殊文件上传
* 修复OFFICE文件密码检查关闭流 上传文件关闭流 检查PDF文件是否存在
* 特殊符号的支持
Co-authored-by: gaoxiongzaq <admin@cxcp.com>
|
2023-01-11 13:26:18 +08:00 |
|
gaoxingzaq
|
69566834ea
|
1,优化URL报错,2,更新OFD组件 3,美化Excel 4,文本方法关闭字节流 5,新增多种类型文件预览 (#419)
1,优化URL报错
2,更新OFD组件
3,美化Excel
4,文本方法关闭字节流
5,新增xmind、eml、epub、"obj", "3ds", "stl", "ply", "off", "3dm", "fbx", "dae", "wrl", "3mf", "ifc","glb","o3dv","gltf","stp","bim","fcstd","step","iges","brep"格式
Co-authored-by: gaoxiongzaq <admin@cxcp.com>
|
2022-12-28 10:17:06 +08:00 |
|
陈精华
|
7d3a4ebc4e
|
移除office-plugin, 使用新版jodconverter
|
2022-12-17 00:02:36 +08:00 |
|
gaoxingzaq
|
8c6f5bf807
|
文本文档加入缓存,安全修复XSS,美化404、500报错等,新增SVG格式预览,ofd优化印章渲染兼容性 (#413)
1、文本文档加入缓存
2、安全修复XSS(跨站脚本攻击)
3、美化404、500报错等
5、新增 SVG格式预览
5、ofd优化印章渲染兼容性
Co-authored-by: gaoxiongzaq <admin@cxcp.com>
|
2022-12-16 23:58:26 +08:00 |
|
陈精华
|
d78351f72c
|
NULL地址不允许预览
|
2022-12-14 09:40:37 +08:00 |
|
陈精华
|
f0dc845825
|
禁止TRACE请求
|
2022-12-13 18:04:22 +08:00 |
|
陈精华
|
1dd59cf764
|
更新跨域文件下载方法
|
2022-12-13 17:04:34 +08:00 |
|
wsd7747
|
8c8d596c43
|
预览演示首页重构 (#403)
bootstrap3更新
首页重构
Co-authored-by: wusongda <wusongda@keking.cn>
|
2022-11-21 15:01:19 +08:00 |
|
陈精华
|
883b45f201
|
中文URL参数解码
|
2022-11-11 17:00:50 +08:00 |
|
kl
|
106036d989
|
优化 baseURL 的获取逻辑 (#376)
|
2022-08-01 14:09:41 +08:00 |
|
kischn.sun
|
026656711d
|
添加通过 http header X-Base-Url 来动态传入 baseUrl 的功能 (#252)
* 将 baseUrl 拼接挪到 else 分支下消除特殊情况下(不走else)不必要的拼接处理
* 添加通过 Http Header X-Base-Url 来动态赋值 baseUrl 的功能来实现更灵活代理支持
|
2022-08-01 14:01:04 +08:00 |
|
gkchp
|
35a8c4a5a6
|
修复加号被转换成空格导致Base64解码出错 (#340)
* 修复url中加号被替换为空格导致的Base64解码出错
* Base64解码抽象到工具类
* #340 补充注释
|
2022-07-29 23:08:21 +08:00 |
|
kl
|
86960e3813
|
Fix #370
|
2022-07-25 18:33:57 +08:00 |
|