Serbestberdana lighttpd 1.4.54 http bi normalîzekirina URL-ê ve hatî çalak kirin

weşandin serbestberdana serverek http ya sivik lighttpd 1.4.54. Guhertoya nû 149 guhertin vedihewîne, nemaze tevlêbûna normalîzekirina URL-ê ji hêla xwerû, vesazkirina mod_webdav, û xebata xweşbînkirina performansê.

Ji ber ku lighttpd 1.4.54 guhertin Dema ku daxwazên HTTP-ê hilberandin tevgera serverê bi normalîzekirina URL-ê ve girêdayî ye. Vebijarkên ji bo kontrolkirina hişk a nirxan di sernavê Host de têne çalak kirin, normalîzekirina girêdanên ku di sernavan de têne şandin û astengkirina girêdanên bi tîpên kontrolê yên neçalak jî têne çalak kirin. Pêvajoya normalîzekirinê veguherîna otomatîkî ya '\' bo '/', '%2F' bo '/', '%20' bo '+', çareserkirin û rakirina beşên rêyên pelan bi pelrêçan '.' û '.. ', deşîfrekirina tîpên reviyayî '-', '.', '_' û '~'.

Ger tê xwestin, tevgera hilberandina URL-ê dikare di mîhengan de bi karanîna vebijarkên "sernav-strict", "host-strict", "host-normalize", "url-normalize", "url-normalize-nereserved", "url" were guheztin. -normalîzekirin-pêdivî" ",
"url-ctrls-reject", "url-path-2f-decode", "url-path-dotseg-remove" û "url-query-20-plus", ku niha ji bo "çalakkirin" hatine danîn.

Guhertinên din vesazkirinek bêkêmasî ya modula mod_webdav vedihewîne, ku ev gengaz kir ku meriv bi taybetmendiyan re lihevhatina tevahî bi dest bixe, performans û pêbaweriyê baştir bike. Di nav guheztinên lihevhatî-şikestî yên mod_webdav de astengkirina daxwazên PUT-ê yên ne temam e. Mod_auth piştgirî ji bo algorîtmaya SHA-256 zêde dike ji bo pîvanên rastkirina haşkirinê (HTTP Auth Digest).
Modulek nû, mod_maxminddb, hate pêşniyar kirin ku li şûna mod_geoip-ê bigire (mod_geoip naha hatî betal kirin).

Source: opennet.ru

Add a comment