Famoahana ny mpizara lighttpd 1.4.54 http miaraka amin'ny fampandehanana ny URL

MIVOAKA famoahana mpizara http maivana lighttpd 1.4.54. Ny dikan-teny vaovao dia misy fiovana 149, indrindra fa ny fampidirana ny URL normalization amin'ny alΓ lan'ny default, ny fanavaozana ny mod_webdav, ary ny asa fanatsarana ny fampisehoana.

Hatramin'ny lighttpd 1.4.54 NANOVAN'NY Ny fitondran-tenan'ny mpizara mifandraika amin'ny fanamorana ny URL rehefa mikarakara ny fangatahana HTTP. Ny safidy amin'ny fanamarinana henjana ny soatoavina ao amin'ny lohatenin'ny Host dia alefa, ny normalization ny rohy alefa amin'ny lohapejy ary ny fanakanana ny rohy miaraka amin'ny tarehin-tsoratra tsy azo ihodivirana dia alefa ihany koa. Ny dingana ara-dalΓ na dia ahitana ny fiovam-po mandeha ho azy '\' ho '/', '%2F' ho '/', '%20' ho '+', famahana sy fanesorana ny ampahany amin'ny lΓ lam-drakitra misy '.' ary '..', mamadika ny tarehintsoratra nandositra '-', '.', '_' ary '~'.

Raha tiana dia azo ovaina ny fihetsika fanodinana URL amin'ny fika mampiasa ny safidy "header-strict", "host-strict", "host-normalize", "url-normalize", "url-normalize-unreserved", "url". -normalize-takina" ",
"url-ctrls-reject", "url-path-2f-decode", "url-path-dotseg-remove" ary "url-query-20-plus", izay napetraka ho "enable".

Ny fanovana hafa dia ahitana ny famerenana tanteraka ny mod_webdav module, izay nahafahana nanatontosa ny mifanaraka tanteraka amin'ny fepetra manokana, manatsara ny fahombiazany sy ny fahamendrehana. Anisan'ny fanovana tsy mifanaraka amin'ny mod_webdav ny fanakanana ny fangatahana PUT tsy feno. Mod_auth manampy fanohanana ny SHA-256 algorithm amin'ny hashing masontsivana fanamarinana (HTTP Auth Digest).
Misy maody vaovao, mod_maxminddb, natolotra hanoloana ny mod_geoip (mod_geoip dia tsy ampiasaina intsony).

Source: opennet.ru

Add a comment