26.9(安全审计修复版)
Go 1.27.1 (Gin+GORM) + Vue 3 文件快传服务: - 安全审计全部修复(docs/security-audit-2026-09-05.md): bcrypt 密码哈希与自动升级、presign 直传服务端大小/内容校验、 全局请求体上限、依赖升级(govulncheck 0 命中)、janitor 后台清理、 管理端审计动作落库、/admin CORS 收紧、通知内容白名单净化、 会话默认 7 天、限流缓存故障降级、robots.txt 端点等 - 前端:取件链接复制修复(不再重复拼接提取码)、markdown 净化器加固 - Redis 支持库号(FCB_REDIS_DB / redis://…/db URL) - 文档:docs/api/* 与 openapi.yaml 同步最新行为(robots.txt、 提码 5 位起、chunk 32MiB 上限、admin 审计动作等) 验证:gofmt/go vet/go test 全绿;二进制端到端冒烟通过
This commit is contained in:
@@ -0,0 +1,30 @@
|
||||
// Package middleware — bodylimit.go:全局请求体大小限制。
|
||||
//
|
||||
// 安全审计 M3:此前服务对请求体无任何上限,text/plain 形态的绑定会先
|
||||
// io.ReadAll 全量进内存、multipart 大文件先完整落盘后才被策略拒绝,
|
||||
// 未认证攻击者可借大 body 消耗内存/磁盘/带宽。
|
||||
// 本中间件用 http.MaxBytesReader 按「路径类别」给出上限:
|
||||
// - 管理端(/admin/*):1MiB;
|
||||
// - 文本/元信息/取件类(/share/text|metadata|select):1MiB;
|
||||
// - 其余(含上传):maxFileSize(0=回落 uploadSize,仍为 0 时 64MiB 兜底)+ 2MiB 表单开销。
|
||||
//
|
||||
// 超限时后续读取返回错误,统一被 handler 的 bind 错误路径映射为 400。
|
||||
package middleware
|
||||
|
||||
import (
|
||||
"net/http"
|
||||
|
||||
"github.com/gin-gonic/gin"
|
||||
)
|
||||
|
||||
// BodyLimit 按请求路径动态限制请求体大小(limit<=0 表示不限制)。
|
||||
func BodyLimit(limitFn func(c *gin.Context) int64) gin.HandlerFunc {
|
||||
return func(c *gin.Context) {
|
||||
if c.Request.Body != nil && limitFn != nil {
|
||||
if limit := limitFn(c); limit > 0 {
|
||||
c.Request.Body = http.MaxBytesReader(c.Writer, c.Request.Body, limit)
|
||||
}
|
||||
}
|
||||
c.Next()
|
||||
}
|
||||
}
|
||||
Reference in New Issue
Block a user