版本:
minio-20220724170931.0.0-1.x86_64
问题:
上传带有 "*select * from * " 文本的数据文件,会403。
经测试只要带这些就会报错,带有drop /delete from 等没问题。
只测试了txt文件会这样。 excel也不会。
我怀疑是minio自带的防SQL注入的安全机制
想取消这机制,怎么破?
版本:
minio-20220724170931.0.0-1.x86_64
问题:
上传带有 "*select * from * " 文本的数据文件,会403。
经测试只要带这些就会报错,带有drop /delete from 等没问题。
只测试了txt文件会这样。 excel也不会。
我怀疑是minio自带的防SQL注入的安全机制
想取消这机制,怎么破?
你这个应该是你们自带的堡垒 或者防火墙 杀毒软件搞的
我们没有硬件防火墙,问过机房的出口也不会有这些限制
服务器上也没有杀毒软件
对min不熟,帮你在stackoverflow上提了个帖子
Professional !
MinIO 没这功能啊,我找了一个2022年的相近版本,也复现不了。把 403 的时候服务端的报错信息发出来看下
我记得有个 enable-sql-injection-protection
。如果找到了相关选项,尝试将其设置为 false
或注释掉,然后重启 minio 服务
出处是?给个文档链接
找到问题了,是我们自用的nginx出口有个插件限制了~ 感谢大家~
开源插件么?哪个插件?
那个插件呀
此话题已在最后回复的 60 天后被自动关闭。不再允许新回复。