新生鳩丸掲示板♯

bakera.jp > 新生鳩丸掲示板♯ > [4408] Re: 「RSSで任意のドメインに誘導されてしまう脆弱性」

記事個別表示 (4408)

[4408] Re: 「RSSで任意のドメインに誘導されてしまう脆弱性」

znz (2007年7月29日 3時19分)

> 名前ベースのバーチャルドメインを有効にして、Host: bakera.jp でないアクセスを弾くようにした。

「Host: bakera.jp:80」のようにポート番号がつく場合もあると思います。

デフォルトポート番号の時に付けるクライアントがあるかどうかは未調査なので知りませんが、Webサーバでの設定だから付けるクライアントがあったとしても問題がなかったのではないかと思いました。

> tDuary の場合、

s/tDuary/tDiary/ だと思います。

コメントフォーム

※広告や宣伝の書き込みはご遠慮ください。

:

:

:

最近の日記

関わった本など