小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
Vercel Blob 现已支持签名 URL

Vercel Blob 现在支持生成时间限制的签名 URL,允许用户在不暴露整个 Blob 存储的情况下进行特定操作(上传、下载、删除)。每个 URL 仅适用于单一操作和路径,最长有效期为 7 天。支持直接从浏览器上传文件,并可进行条件删除,以确保操作的安全性。请更新 @vercel/blob 至 2.4.0 以获取更多功能。

Vercel Blob 现已支持签名 URL

Vercel News
Vercel News · 2026-06-02T00:00:00Z
Vercel Blob 现已支持 OIDC 认证

Vercel Blob现已支持OIDC认证,并成为新项目的默认设置。OIDC令牌短期有效并自动轮换,无需长期令牌。升级现有存储时,需更新项目并选择升级到OIDC。使用OIDC认证上传文件时,Vercel CLI也支持无长期令牌的操作。

Vercel Blob 现已支持 OIDC 认证

Vercel News
Vercel News · 2026-06-01T00:00:00Z
上传文件到 AceDataCloud 平台 CDN

本文介绍了如何将本地文件上传到AceDataCloud平台的CDN,以获取永久可访问的URL。用户需通过API接口上传文件,支持多种编程语言(如Python、Node.js)。上传后生成的URL可用于其他业务接口,接口要求提供账户令牌,文件大小限制为50MB。

上传文件到 AceDataCloud 平台 CDN

静觅
静觅 · 2026-05-31T21:01:45Z

ByteGo 是一个基于 Cloudflare 的简易文件上传工具,支持拖拽上传文件并生成公开链接。它不依赖第三方服务,部署简单,允许自定义上传路径,上传历史仅存储在浏览器本地,旨在方便用户在写作时插入图片。代码可在 GitHub 上获取。

ByteGo:一个基于 Cloudflare 的文件上传工具

7Wate`s Blog
7Wate`s Blog · 2026-05-21T16:00:00Z
求码10天,我终于过上了在微信上使唤🦞的日子

腾讯的QClaw产品已升级为微信小程序,支持文件上传和远程办公。用户可在微信上清理桌面、编辑文件和生成小游戏,操作简便,但复杂任务仍需在电脑上完成。整体体验便捷,但存在任务执行不透明和延迟等问题。

求码10天,我终于过上了在微信上使唤🦞的日子

量子位
量子位 · 2026-03-18T09:39:02Z
Java 26中的HTTP客户端更新

Java 26将于3月17日发布,新增对HTTP/3的支持,默认仍为HTTP/2。HttpClient提供多种连接策略,新增文件上传方法允许上传文件特定区域,超时设置也进行了更新。此外,HttpClient将不再为无体的非POST/PUT请求发送Content-Length头。这是对HttpClient用户的重要更新。

Java 26中的HTTP客户端更新

insidejava
insidejava · 2026-03-04T00:00:00Z
防御文件上传:与开源文件扫描器pompelmi的问答

随着AI技术的发展,应用安全愈发重要,文件上传成为被忽视的攻击向量。开源项目pompelmi旨在简化恶意文件扫描,鼓励开发者保护应用。该项目基于Node.js,采用流式架构提升性能,提供内置策略和YARA规则,以应对常见威胁。维护者希望通过合作确保项目的可持续发展。

防御文件上传:与开源文件扫描器pompelmi的问答

Stack Overflow Blog
Stack Overflow Blog · 2026-02-23T15:00:00Z
Agent Builder 新功能:全新代理聊天、文件上传 + 工具注册

LangSmith Agent Builder 更新了,新增中央“聊天”代理,支持文件上传并简化工具管理,用户可通过对话创建可重复使用的代理,提高工作效率。

Agent Builder 新功能:全新代理聊天、文件上传 + 工具注册

LangChain Blog
LangChain Blog · 2026-02-18T15:55:08Z

文章讨论了利用文件上传和提权漏洞进行攻击的过程,包括信息收集、目录遍历、密码猜解和SQL注入等步骤,分享了实践中的细节与技巧,最终成功获得系统权限。

OSCP靶场84——MedJed(PG)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-18T09:28:52Z
Tally.so – 不限量、不收费,随便用的表单服务,可以收集资料、文件、投票、评分

Tally.so 是一款适合小团队和个人的免费在线表单服务,支持信息收集、调查和文件上传,能与 Google Sheets、Notion 等工具集成,提供多种模板,用户可轻松创建中文表单并导出为 .csv 文件。

Tally.so – 不限量、不收费,随便用的表单服务,可以收集资料、文件、投票、评分

小众软件
小众软件 · 2025-11-17T08:58:12Z

本文介绍了使用JavaScript进行文件上传的开发,包括文件选择、后缀过滤、安全隐患及调试方法。通过onchange事件验证文件后缀合法性,并讨论了绕过过滤的安全风险。同时提到使用AJAX进行登录验证和商品购买,强调后端安全的重要性。

安全开发——JS应用&原生开发&JQuery库&Ajax技术&前端后端&安全验证处理

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-16T13:57:36Z

NotebookLM推出Deep Research功能,简化在线研究,自动生成详细报告并推荐相关资料。用户可上传Google Sheets、PDF和Word等多种文件,提升研究效率。

NotebookLM新增Deep Research功能及对更多资料类型的支持

The Keyword
The Keyword · 2025-11-13T17:00:00Z

文章讨论了网络安全中的漏洞利用技术,包括端口扫描、SQL注入和文件上传。通过生成含恶意代码的图片文件,成功上传并执行命令,最终实现反弹shell。强调了技术信息的参考性质及免责声明。

记一次多种漏洞组合利用突破内网管理员权限的过程

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-11T08:15:07Z
CVE-2025-48985:AI SDK输入验证绕过

Vercel的AI SDK发现低严重性安全漏洞,允许用户绕过文件类型白名单,影响文件上传,可能导致攻击者注入任意内容。已在5.0.52和6.0.0-beta.*版本中修复,建议用户升级。

CVE-2025-48985:AI SDK输入验证绕过

Vercel News
Vercel News · 2025-11-06T13:00:00Z

任意文件上传漏洞是指后端未严格限制用户上传文件,可能导致攻击者上传恶意代码,从而引发服务器篡改和远程控制等风险。代码审计时需关注文件后缀、类型和保存路径,确保安全措施到位。

文件上传代码审计深度剖析

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-04T03:45:22Z

文章描述了通过Nmap扫描目标IP,发现开放端口后进行文件上传,最终通过上传恶意XSLT文件获取shell权限,并提取数据库用户密码,成功提权至root的渗透测试过程。

XSLT 注入利用

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-27T11:08:52Z

本文探讨了XSS攻击的实战场景,包括文件上传、绕过前端过滤和反射XSS。攻击者通过控制输入和数据展示,轻易探测XSS漏洞,并介绍了多种绕过WAF的技巧,如编码混淆和特殊函数混淆。

xss实战挖掘思路和绕过

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-09T14:17:13Z

ASP.NET Core 的模型绑定自动将请求数据映射到参数,支持多种数据源。简单类型从路由、查询或表单绑定,复杂类型从 JSON Body 绑定。可自定义模型绑定器,验证通过数据注解或 FluentValidation 实现,模型状态检查确保数据有效,支持嵌套对象和集合绑定,文件上传使用 IFormFile。

ASP.NET Core面试精讲系列五

dotNET跨平台
dotNET跨平台 · 2025-10-08T00:01:43Z

BuilderEngine 3.5.0版本存在不受限制的文件上传漏洞,攻击者可上传恶意PHP文件并执行任意代码。该漏洞源于elFinder文件管理器与jQuery File Upload插件的集成不当,允许未经身份验证的用户利用此漏洞。

BuilderEngine 3.5.0未经验证的任意文件上传致RCE漏洞复现(CVE-2025-34100)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-26T13:11:24Z

文章描述了网络攻击的步骤,包括信息收集、文件上传、Kerberoasting攻击和权限提升等。使用Python脚本处理Dirsearch输出,提取有效网址并自动打开。

OSCP43靶场——ACCESS(Proving Grounds Practice靶场)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-19T13:23:58Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码