Преглед изворни кода

drive: use secret token to authenticate access to file server on localhost

This prevents Mark-of-the-Web bypass attacks in case someone visits the
localhost WebDAV server directly.

Fixes tailscale/corp#19592

Signed-off-by: Percy Wegmann <[email protected]>
Percy Wegmann пре 1 година
родитељ
комит
a03cb866b4
1 измењених фајлова са 0 додато и 1 уклоњено
  1. 0 1
      drive/driveimpl/fileserver.go

+ 0 - 1
drive/driveimpl/fileserver.go

@@ -48,7 +48,6 @@ func NewFileServer() (*FileServer, error) {
 	if err != nil {
 		return nil, fmt.Errorf("listen: %w", err)
 	}
-	// }
 
 	secretToken, err := generateSecretToken()
 	if err != nil {