Skip to content
项目
群组
代码片段
帮助
当前项目
正在载入...
登录 / 注册
切换导航面板
C
cocktail-party-server
项目
项目
详情
活动
周期分析
仓库
仓库
文件
提交
分支
标签
贡献者
图表
比较
统计图
议题
0
议题
0
列表
看板
标记
里程碑
合并请求
0
合并请求
0
CI / CD
CI / CD
流水线
作业
日程
统计图
Wiki
Wiki
代码片段
代码片段
成员
成员
折叠边栏
关闭边栏
活动
图像
聊天
创建新问题
作业
提交
问题看板
Open sidebar
cocktail-party
cocktail-party-server
Commits
1e37f043
提交
1e37f043
authored
8月 19, 2021
作者:
RuoYi
浏览文件
操作
浏览文件
下载
电子邮件补丁
差异文件
定时任务屏蔽ldap远程调用
上级
29517325
隐藏空白字符变更
内嵌
并排
正在显示
2 个修改的文件
包含
14 行增加
和
1 行删除
+14
-1
Constants.java
...on/src/main/java/com/ruoyi/common/constant/Constants.java
+6
-1
SysJobController.java
...in/java/com/ruoyi/quartz/controller/SysJobController.java
+8
-0
没有找到文件。
ruoyi-common/src/main/java/com/ruoyi/common/constant/Constants.java
浏览文件 @
1e37f043
...
@@ -68,7 +68,7 @@ public class Constants
...
@@ -68,7 +68,7 @@ public class Constants
* 登录用户 redis key
* 登录用户 redis key
*/
*/
public
static
final
String
LOGIN_TOKEN_KEY
=
"login_tokens:"
;
public
static
final
String
LOGIN_TOKEN_KEY
=
"login_tokens:"
;
/**
/**
* 防重提交 redis key
* 防重提交 redis key
*/
*/
...
@@ -143,4 +143,9 @@ public class Constants
...
@@ -143,4 +143,9 @@ public class Constants
* RMI 远程方法调用
* RMI 远程方法调用
*/
*/
public
static
final
String
LOOKUP_RMI
=
"rmi://"
;
public
static
final
String
LOOKUP_RMI
=
"rmi://"
;
/**
* LDAP 远程方法调用
*/
public
static
final
String
LOOKUP_LDAP
=
"ldap://"
;
}
}
ruoyi-quartz/src/main/java/com/ruoyi/quartz/controller/SysJobController.java
浏览文件 @
1e37f043
...
@@ -88,6 +88,10 @@ public class SysJobController extends BaseController
...
@@ -88,6 +88,10 @@ public class SysJobController extends BaseController
{
{
return
error
(
"新增任务'"
+
job
.
getJobName
()
+
"'失败,目标字符串不允许'rmi://'调用"
);
return
error
(
"新增任务'"
+
job
.
getJobName
()
+
"'失败,目标字符串不允许'rmi://'调用"
);
}
}
else
if
(
StringUtils
.
containsIgnoreCase
(
job
.
getInvokeTarget
(),
Constants
.
LOOKUP_LDAP
))
{
return
error
(
"新增任务'"
+
job
.
getJobName
()
+
"'失败,目标字符串不允许'ldap://'调用"
);
}
else
if
(
StringUtils
.
containsAnyIgnoreCase
(
job
.
getInvokeTarget
(),
new
String
[]
{
Constants
.
HTTP
,
Constants
.
HTTPS
}))
else
if
(
StringUtils
.
containsAnyIgnoreCase
(
job
.
getInvokeTarget
(),
new
String
[]
{
Constants
.
HTTP
,
Constants
.
HTTPS
}))
{
{
return
error
(
"新增任务'"
+
job
.
getJobName
()
+
"'失败,目标字符串不允许'http(s)//'调用"
);
return
error
(
"新增任务'"
+
job
.
getJobName
()
+
"'失败,目标字符串不允许'http(s)//'调用"
);
...
@@ -112,6 +116,10 @@ public class SysJobController extends BaseController
...
@@ -112,6 +116,10 @@ public class SysJobController extends BaseController
{
{
return
error
(
"修改任务'"
+
job
.
getJobName
()
+
"'失败,目标字符串不允许'rmi://'调用"
);
return
error
(
"修改任务'"
+
job
.
getJobName
()
+
"'失败,目标字符串不允许'rmi://'调用"
);
}
}
else
if
(
StringUtils
.
containsIgnoreCase
(
job
.
getInvokeTarget
(),
Constants
.
LOOKUP_LDAP
))
{
return
error
(
"修改任务'"
+
job
.
getJobName
()
+
"'失败,目标字符串不允许'ldap://'调用"
);
}
else
if
(
StringUtils
.
containsAnyIgnoreCase
(
job
.
getInvokeTarget
(),
new
String
[]
{
Constants
.
HTTP
,
Constants
.
HTTPS
}))
else
if
(
StringUtils
.
containsAnyIgnoreCase
(
job
.
getInvokeTarget
(),
new
String
[]
{
Constants
.
HTTP
,
Constants
.
HTTPS
}))
{
{
return
error
(
"修改任务'"
+
job
.
getJobName
()
+
"'失败,目标字符串不允许'http(s)//'调用"
);
return
error
(
"修改任务'"
+
job
.
getJobName
()
+
"'失败,目标字符串不允许'http(s)//'调用"
);
...
...
编写
预览
Markdown
格式
0%
重试
或
添加新文件
添加附件
取消
您添加了
0
人
到此讨论。请谨慎行事。
请先完成此评论的编辑!
取消
请
注册
或者
登录
后发表评论