[security feature] Require explicit opt-in for allowing redirect http->https
Dieses Issue hat noch niemand übernommen.
Bewertung
- Schwierigkeit
- 4/5
- Geschätzter Aufwand
- 3-5 Tage
- Anfängerfreundlichkeit
- 45/100
Rechercherichtung
No file or test is identified in the issue. Start by locating the HTTP redirect handling and its existing tests, then determine how the opt-in setting is exposed and verify that the default rejects the redirect while an explicit opt-in preserves it.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Beschreibung
This redirect is a required feature for some enterprise networks, but it's also raised as a security hole by some reviews. We should do an active switch to making it fail by default and allow users to specify the behavior if needed.
- Vorherrschende Sprache
- Python
- Sterne
- 716
- Forks
- 445
- Ø Merge
- 1 T. 2 Std.
- Gemergte PRs (30 T.)
- 1
Entwicklungsumgebung
- Kein Dockerfile und keine Docker-Compose-Datei
- Hat eine Pull-Request-Vorlage
- Beitragsleitfaden lesen
Erste Schritte
- Lesen Sie das ganze Issue und danach den Beitragsleitfaden des Projekts.
- Schreiben Sie ins Issue, dass Sie es übernehmen — das erspart doppelte Arbeit.
- Forken Sie das Repository und arbeiten Sie in einem Branch.
- Öffnen Sie einen Pull Request, der die Issue-Nummer nennt.
Mehr aus tableau/server-client-python
-
WorkbookItem.update() always sends an empty <dataAccelerationConfig/> even when never setEvtl. vergeben @jacalata hat das vor 9 Tagen übernommen. Offenin-progress
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 78/100
tableau/server-client-python#1884 ·
-
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 70/100
tableau/server-client-python#1865 ·
-
security: _validate_import_line_or_throw logs credential fields at DEBUG levelEvtl. vergeben @jacalata hat das vor 49 Tagen übernommen. Offenin-progress
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 78/100
tableau/server-client-python#1829 · 1 Kommentar ·
-
enhancement gap needs investigation stale
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 68/100
tableau/server-client-python#1322 · 2 Kommentare ·
-
[Type2] Allow Incremental Refresh type schedules to be added via `server.schedules.add_to_schedule`Offenhelp wanted Server-Side Enhancement ui-exists
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 68/100
tableau/server-client-python#1101 · 3 Kommentare ·
Alle Issues in tableau/server-client-python
Ähnliche Issues
-
docs pydanty:is-working
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 75/100
pydantic/pydantic-ai#9800 ·
Maintainer antworten meist innerhalb von 1 Tag
-
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 65/100
-
[Bug]: With --api-server-count > 1, gauges such as vllm:num_requests_running have no samples until the first requestEvtl. vergeben @roy6n23 hat das heute übernommen. Offen
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 75/100
vllm-project/vllm#59988 · 2 Kommentare ·
Maintainer antworten meist innerhalb von 1 Tag
-
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 75/100
pymc-devs/pymc-examples#897 ·
-
Action calls retired claude-3-5-haiku-20241022, generating failing API requests for every userOffen
Schwierigkeit 1/5 Unter einer Stunde Anfängerfreundlichkeit 91/100