huaweicloud-sdk-go-v3
huaweicloud-sdk-go-v3 copied to clipboard
此处没有对读入的请求body体做大小等合法性校验,可能导致仿冒DOS攻击导致OOM风险
https://github.com/huaweicloud/huaweicloud-sdk-go-v3/blob/4409ff4c1e62264a05a411652afc3b5febe4d370/core/hc_http_client.go#L230
发请求有ssl证书校验等安全措施,这里无法对响应体大小做校验,大小限制可能会对一些响应体偏大的接口,如下载文件接口造成影响