[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139:00707] Re: FYI: SANS Institute レポート



おはようございます、伊原です。

京都にきているんですが、運転手なのでへろへろです...

On Fri, 05 Oct 2001 13:59:19 +0900
KOJIMA Hajime / 小島肇 <kjm@xxxxxxxxxxxxxxxxxx> wrote:

>  mod_rewrite かな。変な文字列が含まれたリクエストに対して、エラー
>  ページにリダイレクトするとか、403 を返すとかできるはず。
>
>  Apache についてくる "URL Rewriting Guide" にいろいろ実例がありま
>  す。

あーなるほど、と思ってざっと眺めてみたんですが使えそうですね。
実際にこれで CGI の入力チェックをさせてるって方いらっしゃいます?
だいたい危険になる文字列は NT でも UNIX でも同じ気がしますので、
そういった定義が予めあると参考になっていいですかね...


---

Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/