nginx регистрирующийся $request_body производит странное кодирование

Я предполагаю, что Ваш .htaccess файл находится в DOS формат и это должны быть в Unix формат.

4
задан 14 March 2011 в 20:01
1 ответ

\x [число] указывает шестнадцатеричный. Кавычки отбрасывают, регистрируют анализаторы (главным образом, которые предполагают, что это будет использовать Общий Формат журнала апача, который окружает запросы кавычками для хранения метода, URL и версии вместе). Похоже, что кто-то жаловался на кавычки, который (наряду с терминальной уязвимостью инжекции Escape) является тем, что привело к выходу. Похоже, что патч никогда не изменялся, чтобы позволить Вам выключить его.

Необходимо будет проанализировать их на конце. Можно заменить \x %, чтобы соответствовать кодированию URL или просто сделать шестнадцатеричное преобразование сами.

3
ответ дан 3 December 2019 в 03:49

Теги

Похожие вопросы