Re: unit: 400 ошибка при заголовках, содержащих юникод

Валентин Бартенев vbart на nginx.com
Чт Июл 5 14:11:57 UTC 2018


On Thursday 05 July 2018 15:28:48 Vadim A. Misbakh-Soloviov wrote:
> А почему бы не разрешить юникод?
> Ну и, справедливости ради, я был бы не против если бы поддержка (отсутствие 
> запрета, точнее) юникода была не только в *значениях* заголовков, но и в самих 
> именах.
> 
> Не то, чтобы я это активно испольновал, но не вижу явных причин для запрета...

Всё это потом попадает в интерпретаторы языков программирования и в сами
программы, разработчики которых очень часто не предполагают, что в заголовке
может прилететь что-то подобное.  Как результат потом имеем разные занятные
уязвимости в самых неожиданных местах.

--
Валентин Бартенев


Подробная информация о списке рассылки nginx-ru