Bläddra i källkod

fix:xss配置默认更新,对 upload进行拦截处理

msdev 4 månader sedan
förälder
incheckning
84d9b2c2c5
1 ändrade filer med 1 tillägg och 1 borttagningar
  1. 1 1
      src/main/resources/application.yml

+ 1 - 1
src/main/resources/application.yml

@@ -43,7 +43,7 @@ ms:
     enable: true #xss过滤器的开关
     filter-url: /**   #过滤的url,多个用逗号分开
     # #排除的url,多个用逗号分开,如果怕设置后台过滤麻烦,直接排除 /ms/**
-    exclude-url: /ms/**,/static/**,/template/**,/file/upload.do,/static/plugins/ueditor/1.4.3.3/jsp/editor.do
+    exclude-url: /ms/**,/static/**,/template/**
     #过滤的参数名,多个用逗号分开 默认排除菜单、自定模型JSON、模版内容、文章内容,具体根据需要配置其他字段
     exclude-field: menuStr,modelField,modelUrl,modelJson,fileContent,contentDetails
   # shiro-key:  #16位长度,不填写默认随机生成