server/utils: verify trusted ip headers are valid ip addresses (#23140)
Co-authored-by: Ibrahim Serdar Acikgoz <ibrahim@ibrahims-mac.local>
Этот коммит содержится в:
коммит произвёл
GitHub
родитель
96b537167c
Коммит
b2e0aa7088
@@ -107,16 +107,15 @@ func GetIPAddress(r *http.Request, trustedProxyIPHeader []string) string {
|
||||
}
|
||||
}
|
||||
|
||||
if address != "" {
|
||||
if address != "" && net.ParseIP(address) != nil {
|
||||
return address
|
||||
}
|
||||
|
||||
}
|
||||
|
||||
if address == "" {
|
||||
address, _, _ = net.SplitHostPort(r.RemoteAddr)
|
||||
}
|
||||
host, _, _ := net.SplitHostPort(r.RemoteAddr)
|
||||
|
||||
return address
|
||||
return host
|
||||
}
|
||||
|
||||
func GetHostnameFromSiteURL(siteURL string) string {
|
||||
|
||||
Ссылка в новой задаче
Block a user