treehollow / treehollow-backend

T大树洞 的Golang后端
https://thuhole.com/
GNU Affero General Public License v3.0
167 stars 47 forks source link

[bug] doPost函数检查type可能导致非预期结果 #45

Closed yzs981130 closed 4 years ago

yzs981130 commented 4 years ago

type来源于用户post,可能不正确

thuhole commented 4 years ago

我现在对type判断是,如果是image则是image,否则是text。 可能更好的方法是要对post data中的data进行图片格式检验,顺便做个鉴黄之类的。

yzs981130 commented 4 years ago

我现在对type判断是,如果是image则是image,否则是text。 可能更好的方法是要对post data中的data进行图片格式检验,顺便做个鉴黄之类的。

12651也麻烦删一下