Pogledajte određenu poruku
Staro 31. 01. 2006.   #6
Ilija Studen
Direktor Kombinata
Invented the damn thing
 
Avatar Ilija Studen
 
Datum učlanjenja: 07.06.2005
Poruke: 2.669
Hvala: 44
119 "Hvala" u 64 poruka
Ilija Studen će postati "faca" uskoroIlija Studen će postati "faca" uskoro
Default

Iskreno, ne znam na koji način se određeni zahtevi ocenjuju kao sumnjivi, a neki drugi kao ispravni, ali znam da taj posao radi jedan od Apache modula: mod_security. Takođe znam da je osetljiv na ključne reči (svn na primer) koje liče shell komande, logičke strukture i slične stvari, ali kako tačno funkcioniše ne mogu reći.

Ne bih ni znao da server proverava svaki zahtev da nije došlo do ovog problema. TextDrive daje stvarno puno slobode svojim korisnicima tako da je verovatno da su na neki način hteli da se zaštite od HTTP zahteva sumnjive "sadžine" kaji bi mogli da iskoriste moguće Apache bugove. Zamisli mogućnost da na hostingu kod koga se skoro sva konfiguracija vrši kroz SSH možeš da izvršavaš komande šaljući proste HTTP zahteve... Džumbus

Poslednja izmena od Ilija Studen : 31. 01. 2006. u 12:00.
Ilija Studen je offline   Odgovorite uz citat