Fa'asa'olotoina o le lighttpd 1.4.54 http server fa'atasi ai ma le fa'avasegaina o URL

lomia faasalalau fa'asa'olotoina o se http server mama moli uila 1.4.54. O le lomiga fou o loʻo faʻaalia ai suiga e 149, aemaise lava le faʻapipiʻiina o le faʻavasegaina o URL e ala i le le mafai, se toe faʻaleleia o mod_webdav, ma le faʻatinoina o galuega.

Talu mai le lighttpd 1.4.54 suia Amioga a le 'au'aunaga e feso'ota'i ma le fa'avasegaina o URL pe a fa'agasolo talosaga HTTP. O filifiliga mo le siakiina lelei o tau i le ulutala Host ua faʻagaoioia, faʻavasegaina o fesoʻotaʻiga e lafoina i ulutala ma polokaina o fesoʻotaʻiga ma mataitusi e le mafai ona faʻaogaina e mafai foi. O le faiga masani e aofia ai le liua otometi o le '\' i le '/', '%2F' i le '/', '%20' i le '+', fofo ma le aveesea o vaega o ala faila ma '.' directories. ma le '..', fa'avasega mataitusi '-', '.', '_' ma le '~'.

Afai e manaʻo ai, e mafai ona suia le amio o le URL i le faʻaogaina o filifiliga "header-strict", "host-strict", "host-normalize", "url-normalize", "url-normalize-unreserved", "url. -fa'atonu-mana'omia" ",
"url-ctrls-reject", "url-path-2f-decode", "url-path-dotseg-remove" ma le "url-query-20-plus", lea ua seti nei i le "mafai".

O isi suiga e aofia ai le toe faʻaleleia atoatoa o le mod_webdav module, lea na mafai ai ona ausia atoatoa le fetaui ma faʻamatalaga, faʻaleleia le faʻatinoga ma le faʻamaoni. Faatasi ai ma suiga fetaui-solia i mod_webdav o le polokaina o talosaga PUT le atoatoa. Mod_auth faʻaopoopo le lagolago mo le SHA-256 algorithm mo faʻamaufaʻailoga faʻamaonia (HTTP Auth Digest).
O se module fou, mod_maxminddb, ua tuʻuina atu e sui le mod_geoip (mod_geoip ua le toe faʻaaogaina).

puna: opennet.ru

Faaopoopo i ai se faamatalaga