HTTPie 1.0.3 发布,命令行的 HTTP 工具包

栏目: 软件资讯 · 发布时间: 6年前

内容简介:HTTPie 是一个开源的命令行的 HTTP 工具包,提供命令行交互方式来访问 HTTP 服务。1.0.3 已经发布,更新内容如下: 修复了 CVE-2019-10751,没有 --output 的 --download 请求的生成输出文件名的方式,导致重定向...

HTTPie 是一个开源的命令行的 HTTP 工具包,提供命令行交互方式来访问 HTTP 服务。1.0.3 已经发布,更新内容如下:

修复了 CVE-2019-10751,没有 --output 的 --download 请求的生成输出文件名的方式,导致重定向的输出被更改为只考虑初始 URL 作为生成文件名的基础,而不是最终文件名。

这解决了以下情况下的潜在安全问题:

  • 没有的 --output 的 --download 请求被生成(例如,$http-d example.org/file.txt),指示 httpie 从 Content-Disposition 响应头生成输出文件名,如果没有提供报头,则从 URL 生成输出文件名
  • 处理请求的服务器被攻击者修改,URL 返回一个重定向到另一个 URL,例如 attacker.example.org/.bash_profile,其响应不提供 Content-Disposition 头(即生成的文件名的基变成 .bash_profile 而不是 file.txt),而不是预期的响应
  • 当前目录不包含 .bash_profile(也就是说,生成的文件名没有添加唯一的后缀)
  • 你没有注意到控制台输出中 httpie 报告出现的意外的输出文件名(例如,Downloading 100.00 B to ".bash_profile")

详情见更改日志:https://github.com/jakubroztocil/httpie/releases/tag/1.0.3 


以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持 码农网

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

算法心得:高效算法的奥秘(原书第2版)

算法心得:高效算法的奥秘(原书第2版)

(美)Henry S. Warren, Jr. / 爱飞翔 / 机械工业出版社 / 2014-3 / 89.00

【编辑推荐】 由在IBM工作50余年的资深计算机专家撰写,Amazon全五星评价,算法领域最有影响力的著作之一 Google公司首席架构师、Jolt大奖得主Hoshua Bloch和Emacs合作创始人、C语言畅销书作者Guy Steele倾情推荐 算法的艺术和数学的智慧在本书中得到了完美体现,书中总结了大量高效、优雅和奇妙的算法,并从数学角度剖析了其背后的原理 【读者评价......一起来看看 《算法心得:高效算法的奥秘(原书第2版)》 这本书的介绍吧!

MD5 加密
MD5 加密

MD5 加密工具

SHA 加密
SHA 加密

SHA 加密工具

XML 在线格式化
XML 在线格式化

在线 XML 格式化压缩工具