Te tukunga o te tūmau http lighttpd 1.4.54 me te whakaahei URL

whakaputaina te tukunga o te tūmau http mama lighttpd 1.4.54. Kei roto i te putanga hou nga huringa 149, ko te whakaurunga o te whakatikatika URL ma te taunoa, he mahi ano mo te mod_webdav, me te mahi arotautanga mahi.

Mai i te lighttpd 1.4.54 huri Te whanonga tūmau e pā ana ki te whakahāngai URL i te wa e tukatuka ana i nga tono HTTP. Ko nga whiringa mo te tino tirotiro i nga uara i roto i te pane Kaihautū ka whakahohehia, ka taea hoki te whakarite i nga hononga i tukuna i roto i nga pane me te aukati i nga hononga me nga tohu mana kaore i mawhiti. Kei roto i te tukanga whakarite te huri aunoa o te '\' ki te '/', '%2F' ki te '/', '%20' ki te '+', te whakatau me te tango i nga waahanga o nga ara konae me nga raarangi '.'. me te '..', te wetewete i nga tohu kua mawhiti '-', '.', '_' me '~'.

Mena ka hiahiatia, ka taea te whakarereke i te whanonga tukatuka URL i roto i nga tautuhinga ma te whakamahi i nga whiringa "header-strict", "host-strict", "host-normalize", "url-normalize", "url-normalize-unreserved", "url -whakarite-hiahia" ",
"url-ctrls-reject", "url-path-2f-decode", "url-path-dotseg-remove" me "url-query-20-plus", kua tautuhia inaianei ki te "whakahohe".

Ko etahi atu huringa ko te mahi ano i te waahanga mod_webdav, i taea ai te whakatutuki i te tino hototahi me nga whakaritenga, te whakapai ake i te mahi me te pono. I roto i nga huringa whakahoahoa ki te mod_webdav ko te aukati i nga tono PUT kaore i oti. Ka taapirihia e Mod_auth te tautoko mo te SHA-256 algorithm mo te hashing tawhā motuhēhēnga (HTTP Auth Digest).
He kōwae hou, mod_maxminddb, kua whakaarohia hei whakakapi i te mod_geoip (kua whakakorehia te mod_geoip inaianei).

Source: opennet.ru

Tāpiri i te kōrero