Skip to content
项目
群组
代码片段
帮助
当前项目
正在载入...
登录 / 注册
切换导航面板
G
go-ipfs
概览
概览
详情
活动
周期分析
版本库
仓库
文件
提交
分支
标签
贡献者
分支图
比较
统计图
问题
0
议题
0
列表
看板
标记
里程碑
合并请求
0
合并请求
0
CI / CD
CI / CD
流水线
作业
日程表
图表
维基
Wiki
代码片段
代码片段
成员
成员
折叠边栏
关闭边栏
活动
图像
聊天
创建新问题
作业
提交
问题看板
Open sidebar
jihao
go-ipfs
Commits
e8bbf1dc
提交
e8bbf1dc
authored
2月 02, 2015
作者:
Matt Bell
浏览文件
操作
浏览文件
下载
电子邮件补丁
差异文件
commands/http: Made command HTTP API only accept requests from referers on the same server
上级
b1ca07d6
隐藏空白字符变更
内嵌
并排
正在显示
1 个修改的文件
包含
15 行增加
和
0 行删除
+15
-0
handler.go
commands/http/handler.go
+15
-0
没有找到文件。
commands/http/handler.go
浏览文件 @
e8bbf1dc
...
...
@@ -6,6 +6,7 @@ import (
"io"
"net/http"
"strconv"
"strings"
context
"github.com/jbenet/go-ipfs/Godeps/_workspace/src/code.google.com/p/go.net/context"
...
...
@@ -55,6 +56,20 @@ func (i Handler) ServeHTTP(w http.ResponseWriter, r *http.Request) {
log
.
Debug
(
"Incoming API request: "
,
r
.
URL
)
// error on external referers (to prevent CSRF attacks)
referer
:=
r
.
Referer
()
scheme
:=
r
.
URL
.
Scheme
if
len
(
scheme
)
==
0
{
scheme
=
"http"
}
host
:=
fmt
.
Sprintf
(
"%s://%s/"
,
scheme
,
r
.
Host
)
// empty string means the user isn't following a link (they are directly typing in the url)
if
referer
!=
""
&&
!
strings
.
HasPrefix
(
referer
,
host
)
{
w
.
WriteHeader
(
http
.
StatusForbidden
)
w
.
Write
([]
byte
(
"403 - Forbidden"
))
return
}
if
len
(
i
.
origin
)
>
0
{
w
.
Header
()
.
Set
(
"Access-Control-Allow-Origin"
,
i
.
origin
)
}
...
...
编写
预览
Markdown
格式
0%
重试
或
添加新文件
添加附件
取消
您添加了
0
人
到此讨论。请谨慎行事。
请先完成此评论的编辑!
取消
请
注册
或者
登录
后发表评论