@ -42,7 +42,7 @@ func SerInfo(w http.ResponseWriter, r *http.Request) {
// 监听的目录通过?p=的方式传入
urlpath := r.URL.Query().Get("p")
// 防止逃逸,造成漏洞
if strings.Contains(urlpath, "../") {
if strings.Contains(urlpath, "../") || urlpath == "" {
urlpath = "."
}
@ -249,19 +249,15 @@
//
var html = "";
$.getJSON(url, function (res) {
var chgflag;
// res.curdir
$.each(res.data.list, function (k, v) {
// 处理后的base64
var bsfn="";
// 判读是否存在 变化
if (!v.dirflag) {
// hash相同,未修改
chgflag = v.rehash == v.hash? " nochage" : " hschange";
}else{
chgflag =""