记一个执行了16分钟的请求

原文链接:http://www.dubby.cn/detail.html?id=9076

1.现象

这是内部监控系统记录下这个请求的耗时:

紧接着监控系统开始告警:

为什么呢?

因为有这么一个接口,我简单描述一下他干了什么吧:他接受一个图片的url,然后在服务端请求这个图片,读出字节后再输出给response。

2.危害

这个接口可能并没有什么意义,但是在某些场景下确实有存在的必要。在此不讨论它存在的意义,只说说他带来的危害。

1、可以通过这个接口来访问内网资源

这个很好理解吧

2、客户端上传的URL可能很大很大

这个就是导致上面告警的原因,我传了idea 2017版的下载链接,大约600MB吧,可怕~服务端就傻乎乎的在下载了……

3.总结

不要相信前端传来的任何数据!

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值