Scaoileadh freastalaí lighttpd 1.4.54 http le normalú URL cumasaithe

foilsithe scaoileadh freastalaí http éadrom lighttpd 1.4.54. Tá 149 athrú sa leagan nua, go háirithe gnáthú URL a áireamh de réir réamhshocraithe, athoibriú mod_webdav, agus obair bharrfheabhsaithe feidhmíochta.

Ós rud é lighttpd 1.4.54 athraigh Iompar freastalaí a bhaineann le normalú URL agus iarratais HTTP á bpróiseáil. Cuirtear roghanna chun luachanna a sheiceáil go docht sa cheanntásc Óstach i ngníomh, cumasaítear freisin naisc a sheoltar i gceanntásca a normalú agus naisc a bhlocáil le carachtair rialaithe gan éalú. Áiríonn an próiseas normalaithe comhshó uathoibríoch de '\' go '/', '%2F' go '/', '%20' go '+', réitigh agus baint codanna de chonairí comhaid le heolairí '.'. agus '..', ag díchódú na gcarachtar éalaigh '-', '.', '_' agus '~'.

Más mian, is féidir iompar próiseála an URL a athrú sna socruithe trí úsáid a bhaint as na roghanna “header-strict”, “host-strict”, “host-normalize”, “url-normalize”, “url-normalize-unreserved”, “url -normalú-riachtanach",
"url-ctrls-reject", "url-path-2f-decode", "url-path-dotseg-remove" agus "url-query-20-plus", atá socraithe anois chun "a chumasú".

I measc na n-athruithe eile tá athoibriú iomlán ar an modúl mod_webdav, rud a d'fhág gur féidir comhoiriúnacht iomlán leis na sonraíochtaí a bhaint amach, feidhmíocht agus iontaofacht a fheabhsú. I measc na n-athruithe briste comhoiriúnachta ar mod_webdav tá bac ar iarratais PUT neamhiomlán. Cuireann Mod_auth tacaíocht don algartam SHA-256 le haghaidh paraiméadair fíordheimhnithe hashing (HTTP Auth Digest).
Tá modúl nua, mod_maxminddb, molta le cur in ionad mod_geoip (tá mod_geoip imithe i léig anois).

Foinse: oscailtenet.ru

Add a comment