記事へのコメント6

    • 注目コメント
    • 新着コメント
    pmint
    pmint キャッシュが問題とのこと。CDNで非公開ページをキャッシュして他人に見せちゃうのと同じ問題か。これが他サイトでは「Hostヘッダー使わなければ大丈夫」などと改変されて広まっている。

    2019/09/04 リンク

    その他
    Kenji_s
    Kenji_s 「悪意あるユーザが、悪意あるサイトのドメインを Host: に入れてアクセスしてきた場合、Request.Url の値は悪意あるサイトのドメインになります」

    2015/11/10 リンク

    その他
    MinazukiBakera
    MinazukiBakera PHPに限らず、Host: を信用するとまずいことはけっこうありますね。私も、昔こんなのをやらかしてます……。 https://t.co/sa4aCIy5vh

    2015/11/09 リンク

    その他
    noplans
    noplans Host:

    2007/09/03 リンク

    その他
    TransFreeBSD
    TransFreeBSD その可能性には気が付かなかった

    2007/08/17 リンク

    その他
    IwamotoTakashi
    IwamotoTakashi なるほど。脆弱性とは関係ないけど、リリース作業は機械任せにしたいところ。

    2007/07/27 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    RSSで任意のドメインに誘導されてしまう脆弱性 | 水無月ばけらのえび日記

    「tDiaryの脆弱性に関する報告(2007-07-23) (www.tdiary.org)」……って、これ、えび日記のRSSが脆弱とい...

    ブックマークしたユーザー

    • pmint2019/09/04 pmint
    • ko-ya-ma2015/11/10 ko-ya-ma
    • Kenji_s2015/11/10 Kenji_s
    • MinazukiBakera2015/11/09 MinazukiBakera
    • noplans2007/09/03 noplans
    • otsune2007/08/19 otsune
    • TransFreeBSD2007/08/17 TransFreeBSD
    • znz2007/07/29 znz
    • nobody2007/07/28 nobody
    • raimon492007/07/28 raimon49
    • init52007/07/27 init5
    • solunaris1492007/07/27 solunaris149
    • citora2007/07/27 citora
    • venture2007/07/27 venture
    • IwamotoTakashi2007/07/27 IwamotoTakashi
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事