Издање лигхттпд 1.4.54 хттп сервера са омогућеном нормализацијом УРЛ-а

објављено издање лаког хттп сервера лигхттпд 1.4.54. Нова верзија садржи 149 измена, од којих су најзначајније подразумевано укључивање нормализације УРЛ-а, прерада мод_вебдав-а и рад на оптимизацији перформанси.

Од лигхттпд 1.4.54 промењено Понашање сервера у вези са нормализацијом УРЛ-а приликом обраде ХТТП захтева. Активиране су опције за стриктну проверу вредности у заглављу Хост-а, омогућена је и нормализација линкова послатих у заглављима и блокирање веза са контролним знаковима који нису приказани. Процес нормализације укључује аутоматску конверзију '\' у '/', '%2Ф' у '/', '%20' у '+', решавање и уклањање делова путања датотека са директоријумима '.' и '.. ', декодирање излазних знакова '-', '.', '_' и '~'.

По жељи, понашање обраде УРЛ-а може се променити у подешавањима помоћу опција „строго заглавља“, „строго домаћина“, „нормализовати хост“, „урл-нормализовати“, „урл-нормализе-унресервед“, „урл -нормализе-рекуиред” “,
„урл-цтрлс-рејецт“, „урл-патх-2ф-децоде“, „урл-патх-дотсег-ремове“ и „урл-куери-20-плус“, који су сада подешени на „енабле“.

Остале промене укључују потпуну прераду модула мод_вебдав, што је омогућило постизање пуне компатибилности са спецификацијама, побољшање перформанси и поузданости. Међу променама које нарушавају компатибилност мод_вебдав је блокирање непотпуних ПУТ захтева. Мод_аутх додаје подршку за СХА-256 алгоритам за хеширање параметара аутентификације (ХТТП Аутх Дигест).
Нови модул, мод_макминддб, је предложен да замени мод_геоип (мод_геоип је сада застарео).

Извор: опеннет.ру

Додај коментар