Нашри сервери lighttpd 1.4.54 http бо нормализатсияи URL фаъол аст

нашр шудааст баровардани сервери сабуки http lighttpd 1.4.54. Дар версияи нав 149 тағирот мавҷуд аст, махсусан дохил кардани нормализатсияи URL бо нобаёнӣ, коркарди mod_webdav ва кори оптимизатсияи иҷроиш.

Азбаски lighttpd 1.4.54 тагьир ёфт Рафтори сервер вобаста ба нормализатсияи URL ҳангоми коркарди дархостҳои HTTP. Вариантҳо барои тафтиши қатъии арзишҳо дар сарлавҳаи Хост фаъол карда шудаанд, ба эътидол овардани истинодҳои дар сарлавҳа фиристодашуда ва бастани истинодҳо бо аломатҳои идоранашаванда фаъол карда шудаанд. Раванди нормализатсия табдили автоматии '\' ба '/', '%2F' ба '/', '%20' ба '+', ҳал ва нест кардани қисмҳои роҳҳои файлро бо директорияҳои '.' дар бар мегирад. ва '..', рамзкушоӣ кардани аломатҳои фироршудаи '-', '.', '_' ва '~'.

Агар хоҳед, рафтори коркарди URL-ро дар танзимот бо истифода аз имконоти “сарлавҳа-қатъӣ”, “ҳост-қатъӣ”, “ҳост-нормаъсозӣ”, “url-нормасозӣ”, “url-нормасозӣ-унаҳншуда”, “url тағир додан мумкин аст. -меъёрсозӣ-талаб" ",
"url-ctrls-reject", "url-path-2f-decode", "url-path-dotseg-remove" ва "url-query-20-plus", ки ҳоло ба "фаъол" гузошта шудаанд.

Тағироти дигар коркарди пурраи модули mod_webdavро дар бар мегиранд, ки имкон дод мутобиқати пурра бо мушаххасот, беҳтар кардани кор ва эътимоднокӣ. Дар байни тағиротҳои вайронкунандаи мутобиқат ба mod_webdav бастани дархостҳои нопурраи PUT мебошад. Mod_auth алгоритми SHA-256-ро барои параметрҳои аутентификатсия (HTTP Auth Digest) дастгирӣ мекунад.
Модули нав, mod_maxminddb, барои иваз кардани mod_geoip пешниҳод шудааст (mod_geoip ҳоло бекор карда шудааст).

Манбаъ: opennet.ru

Илова Эзоҳ