Re: SSI для бинарных данных или аналог

Vladislav Shabanov vlad.shabanov на gmail.com
Вт Сен 11 12:52:06 UTC 2018


Проще всего передавать параметры в имени exe-файла. Браузеры его не портят, сохраняют так, как сервер сказал. 
Поэтому можно закатать в хвост имени 10-20 байт закодированные в base36.
А файл пусть посмотрит, как он называется, и решит, он сегодня gcc или clang :)
И докачает остальную инфу по этим 10-20 байтам с сервера.


> 11 сент. 2018 г., в 15:45, Илья Шипицин <chipitsine на gmail.com> написал(а):
> 
> 
> 
> вт, 11 сент. 2018 г. в 14:02, Fedor Dikarev <fe на hamilton.rinet.ru <mailto:fe на hamilton.rinet.ru>>:
> 11.09.2018 10:08, Илья Шипицин пишет:
>> 
>> 
>> вт, 11 сент. 2018 г. в 9:42, Fedor Dikarev <fe на hamilton.rinet.ru <mailto:fe на hamilton.rinet.ru>>:
>> Привет!
>> 
>> Столкнулся с задачей: хотим чтобы nginx собирал бинарный ответ из
>> частей. Пример задачи: клиент скачивает из личного кабинета установщик
>> (exe файл), а мы в конец этого exe файла дописываем json с конфигурацией
>> 
>> установщики в виде exe считаются небезопасными из-за dll hijacking
>> (например, вот тут разобрано: https://portableapps.com/node/54917 <https://portableapps.com/node/54917> )
>> 
>> 
>> если у вас exe с цифровой подписью, то дописать в конец не получится.
>> если без подписи - вас пользователи замучают "у меня виндовс ругается на недоверенный файл"

----------- следущая часть -----------
Вложение в формате HTML было извлечено…
URL: <http://mailman.nginx.org/pipermail/nginx-ru/attachments/20180911/bc230734/attachment-0001.html>


Подробная информация о списке рассылки nginx-ru