Относительный путь, неправильный в слое представления при хостинге rails3 приложения в подкаталоге с помощью пассажира и апача

Весь Запрос HTTP (и ответ) шифруется, включая URL.

Но да, существует способ, которым взломщик мог захватить полный URL: через заголовок Referer. Если существует какой-либо внешний файл (Javscript, CSS, и т.д.), который не является по HTTPS, полный URL мог быть сниффинговым в заголовке Referer. То же, если пользователь нажимает на ссылку на странице, которая приводит к HTTP (никакой SSL) страницу.

Кроме того, запросы DNS не шифруются, таким образом, взломщик мог знать, что пользователь идет в mysite.com.

1
задан 29 April 2012 в 07:21
1 ответ

Вам нужен RackBaseURI , а не RailsBaseURI для> = 3.0

2
ответ дан 3 December 2019 в 21:49

Теги

Похожие вопросы