云存储内容可直接访问,存在内容泄露等风险
发布于 4 年前 作者 kzhang 7319 次浏览 来自 问答

- 当前 Bug 的表现

   云存储的内容可直接访问,存在内容泄露等风险

   例如: http://(屏蔽).tcb.qcloud.la/banner1.jpg

- 预期表现

   调用getTempFileURL云函数才可获得有期限的真实链接

 

- 复现路径

   随便在云存储上传一个图片,在客户端抓包即可发现真实链接

3 回复

链接是有时效性的

怎么抓包?

不是有防盗链那些设置吗,云存储是腾讯云上的COS吗

回到顶部