mirror of
https://github.com/infiniflow/ragflow.git
synced 2026-08-10 17:31:29 +08:00
Go: fix SSRF (#17641)
### Summary Check the URL to prevent SSRF attack. --------- Signed-off-by: Jin Hai <haijin.chn@gmail.com>
This commit is contained in:
@@ -84,7 +84,7 @@ func soMarkSubmit(baseURL, filename string, data []byte, parser *PDFParser, apiK
|
||||
return "", fmt.Errorf("parser: SoMark request: %w", err)
|
||||
}
|
||||
req.Header.Set("Content-Type", writer.FormDataContentType())
|
||||
resp, err := models.NewDriverHTTPClient().Do(req)
|
||||
resp, err := models.NewDriverHTTPClient(false).Do(req)
|
||||
if err != nil {
|
||||
return "", fmt.Errorf("parser: SoMark submit: %w", err)
|
||||
}
|
||||
@@ -122,7 +122,7 @@ func soMarkPoll(baseURL, taskID, apiKey string) (map[string]any, error) {
|
||||
return nil, fmt.Errorf("parser: SoMark poll request: %w", err)
|
||||
}
|
||||
req.Header.Set("Content-Type", "application/x-www-form-urlencoded")
|
||||
resp, err := models.NewDriverHTTPClient().Do(req)
|
||||
resp, err := models.NewDriverHTTPClient(false).Do(req)
|
||||
if err != nil {
|
||||
return nil, fmt.Errorf("parser: SoMark poll: %w", err)
|
||||
}
|
||||
|
||||
Reference in New Issue
Block a user