Re: нормализация uri

2020-08-18 Пенетрантность Илья Шипицин
вт, 18 авг. 2020 г. в 13:16, Gena Makhomed : > On 17.08.2020 17:58, Maxim Dounin wrote: > > > HTTP response splitting предоставляет атакующему контроль над > > ответом, и XSS - одно из прямых и наиболее очевидных следствий. > > >> И почему nginx не может закодировать "\n" or "\r" перед тем, > >> к

Re: нормализация uri

2020-08-18 Пенетрантность Gena Makhomed
On 17.08.2020 17:58, Maxim Dounin wrote: HTTP response splitting предоставляет атакующему контроль над ответом, и XSS - одно из прямых и наиболее очевидных следствий. И почему nginx не может закодировать "\n" or "\r" перед тем, как применять $uri для построения проксированого запроса? Это выг

Re: нормализация uri

2020-08-17 Пенетрантность Maxim Dounin
Hello! On Mon, Aug 17, 2020 at 10:54:43AM +0300, Gena Makhomed wrote: > On 14.08.2020 17:27, Maxim Dounin wrote: > > > > Есть такая конфигурация: > > > > > > client <=> nginx-frontend <=> nginx-backend <=> php-fpm > > > > > > Есть задача от SEO'шников/клиентов сделать так, чтобы несколько слеш

Re: нормализация uri

2020-08-17 Пенетрантность Gena Makhomed
On 14.08.2020 17:27, Maxim Dounin wrote: Есть такая конфигурация: client <=> nginx-frontend <=> nginx-backend <=> php-fpm Есть задача от SEO'шников/клиентов сделать так, чтобы несколько слешей, идущих подряд в uri, превращались в один слеш с помощью 301 редиректа, и чтобы точка в конце домена

Re: нормализация uri

2020-08-14 Пенетрантность Maxim Dounin
Hello! On Fri, Aug 14, 2020 at 02:37:05PM +0300, Gena Makhomed wrote: > Есть такая конфигурация: > > client <=> nginx-frontend <=> nginx-backend <=> php-fpm > > Есть задача от SEO'шников/клиентов сделать так, чтобы несколько слешей, > идущих подряд в uri, превращались в один слеш с помощью 301

нормализация uri

2020-08-14 Пенетрантность Gena Makhomed
Здравствуйте, All! Есть такая конфигурация: client <=> nginx-frontend <=> nginx-backend <=> php-fpm Есть задача от SEO'шников/клиентов сделать так, чтобы несколько слешей, идущих подряд в uri, превращались в один слеш с помощью 301 редиректа, и чтобы точка в конце домена также убиралась с помощ