example.com/nuxt.config.js, то он вернёт nuxt config. Как оказалось он может дать доступ и к другим sensitive файлам, конфигам, в т.ч. файлам с бэка. Кто-то сталкивался с подобной проблемой, это можно пофиксить на клиенте? Было предложено сделать рут фолдер для статичных ассетов явный static, т.е. данные будут доступны не по ссылке example.com/img/pen.img, а по example.com/static/img/pen.img
Я не понимаю как это решит текущую проблему, но вот сказали попробовать такое. Есть мысли?
настройте редирект на уровне веб-сервера
404 на все sensitive файлы?
можно и так
Обсуждают сегодня