瀏覽代碼

Update Helpers

Daniel Supernault 6 年之前
父節點
當前提交
e3c11f76ae
共有 1 個文件被更改,包括 6 次插入0 次删除
  1. 6 0
      app/Util/ActivityPub/Helpers.php

+ 6 - 0
app/Util/ActivityPub/Helpers.php

@@ -284,6 +284,12 @@ class Helpers {
 				}
 			}
 
+			if(!self::validateUrl($res['id']) ||
+			   !self::validateUrl($activity['object']['attributedTo'])
+			) {
+				abort(400, 'Invalid object url');
+			}
+
 			$idDomain = parse_url($res['id'], PHP_URL_HOST);
 			$urlDomain = parse_url($url, PHP_URL_HOST);
 			$actorDomain = parse_url($activity['object']['attributedTo'], PHP_URL_HOST);