docblue / chfsgui

This is just a GUI WRAPPER for chfs(cute http file server)
GNU Lesser General Public License v3.0
824 stars 135 forks source link

目录名称特殊字符泄露系统文件名问题 #27

Open captain-zhou opened 2 years ago

captain-zhou commented 2 years ago

我设置了的共享文件根目录类似这样0.中文字符,然后复制这个目录下某个具体文件名称或路径给别人共享时,会出现0.后面的中文字符不显示为链接,然后别人点进去的实际路径变成了http://ip:port/0. 这个路径,然后这个路径下就能看到实际系统下chfsgui文件所在盘符根目录下的系统文件夹和文件,是一个比较大的安全隐患。看是否能够避免这种问题。