新生鳩丸掲示板♯

bakera.jp > 新生鳩丸掲示板♯ > [302] Re: 結果の解説

記事個別表示 (302)

[302] Re: 結果の解説

えむけい (2003年7月10日 16時43分)

> ただ、絶対 URL の中の . や .. がそのまま解釈されるとなると、その URL を相対 URL で表現することは不可能になってしまいます。

> それはちょっと変なので、これは RFC 側の不備のような気もします。

Apacheのデフォルト設定などではabs_path中の".."も解釈しますが、ディレクトリトラバーサル系のホゥルを根絶するために".."なpath_segmentを含むURIは問答無用で弾く設定のWebサーバがあっても不思議はありません。

RFCでわざわざrelative-pathのみと強調してるのは、Webサーバにリクエストが送られる前に相対URIは解決されているはずだからWebサーバがご配慮してやる義理はないという意図があるのかもしれません。

コメントフォーム

※広告や宣伝の書き込みはご遠慮ください。

:

:

:

最近の日記

関わった本など