[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[stalk:00102] Re: [FYI] IIS が %00 を含む URL を正しく解釈しない?



◆ こんなあなたに役立つサイトです!                ◆
◆◆ 【『あなた』の条件】                    ◆◆
◆◆◆  ●IT、印刷、経理、、、会社で業務の外注先を探している ◆◆◆
◆◆   ●いちいち電話で探したりの面倒な作業は避けたい     ◆◆
◆      click!⇒ http://business.rakuten.co.jp        ◆
------------------------------------------------------------------------


On Tue, 13 Mar 2001 12:06:33 +0900
nekurai@xxxxx wrote:
>   * Apache を使ってるサイトに http://foo/%00bar を要求すると
>     普通 Not Found になりますが、IIS を使ってるサイトだと
>     http://foo/ の結果と同じになる

「%00」について関連する話題がここにあります。

http://www.japu.org/sa/
「CGI Program Security Advisories」
http://www.japu.org/cgi/security/programming.html
「CGIプログラミングとセキュリティ」


PerlだけでなくJavaでも...(調査中)

開発者にとって、留意しておかねばならない忌々しき事象です。

高木 浩光@電子技術総合研究所
http://www.etl.go.jp/~takagi/

--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--