%00 in the end of URI

Alexander Popkov voodoo_alex at mail.ru
Wed Feb 16 09:46:19 MSK 2005


Hello nginx-ru,

Баг в lighthttpd
http://www.securitylab.ru/52700.html

Сейчас попробовал, и по URL:
http://server.on.nginx-0.1.18.tld/blabla.html%00
выдает тот же ответ как и
http://server.on.nginx-0.1.18.tld/blabla.html

Проверить на реальную возможность просмотра исходного кода
FastCGI скриптов не имею возможности, так как еще не настроил у себя
работу fastcgi ;(

По идее nginx вернет на запрос с %00 такой же результат отработки
скрипта как и на обычный запрос, но вдруг всеже исходник, проверьте
кто нить у кого есть под рукой рабочая конфигурация с fastcgi-ём...

И еще большое спасибо Игорю за разъяснения по поводу работы fastcgi
менеджера!

-- 
Best regards,
 Alexander                          mailto:voodoo_alex at mail.ru






More information about the nginx-ru mailing list