sanmusen214 / BAAH

Help you automatically finish daily tasks in Blue Archive (global/Japan/CN/CN bilibili server). 碧蓝档案国际服/日服/蔚蓝档案国服官服/国服B服每日任务脚本
MIT License
312 stars 11 forks source link

关于BAAH的公网安全性问题 #31

Closed citrusreticulata closed 3 months ago

citrusreticulata commented 3 months ago

我发现BAAH换用了新UI之后会使用浏览器打开网页前端。 而绑定前端访问的ip地址时,应该是使用了任意host(0.0.0.0),这导致了安全隐患。 如果所用的电脑为公网ip,则BAAH会向公网暴露该服务,其他主机不需要认证就可以打开你电脑上的BAAH。

建议添加配置项,例如:

或者干脆只向本地127.0.0.1开启服务

sanmusen214 commented 3 months ago

感谢反馈,已于 66aed72 修复