fix(backend): single error body on pages paths, reject newline entry names, empty-index cache skip
This commit is contained in:
@@ -15,7 +15,7 @@ var ErrNotZip = errors.New("not a readable zip")
|
||||
var ErrUnsafeZip = errors.New("unsafe zip entry")
|
||||
|
||||
func unsafeEntry(n string) bool {
|
||||
return strings.HasPrefix(n, "/") || strings.Contains(n, "..") || strings.ContainsRune(n, '\\')
|
||||
return strings.HasPrefix(n, "/") || strings.Contains(n, "..") || strings.ContainsRune(n, '\\') || strings.ContainsAny(n, "\n\r")
|
||||
}
|
||||
|
||||
func isImage(name string) bool {
|
||||
|
||||
Reference in New Issue
Block a user