[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[port139:01528] Re: HTTP Request Header
- To: port139@xxxxxxxxxxxxxxxxxxxxx
- Subject: [port139:01528] Re: HTTP Request Header
- From: Tanaka Souji <souta3@xxxxxxxxxxxxxx>
- Date: Thu, 17 Oct 2002 09:11:23 +0900
On Wed, 16 Oct 2002 22:50:41 +0900
Miharu <ensi@xxxxxxxxxxxxxxxx> wrote:
> ところでJWNTUGのsecurityで話題になったときにも気になったのですが、
> POST /_vti_bin/shtml.dll HTTP/1.0
> Host: [32762 '/' characters]
> Content-length: 22
>
> だけをみると、FPSEがインストールされていなければ影響を
> 受けないと考えてよいのか?と疑問を持ってます。
幾つか他のファイルでも試してみましたが、FPSE(shtml.dll)では
現象を再現できまするが、他ではできませぬ.
ご指摘の通り FPSE に関連した問題なのでしょうね...
> ご所望の件とは異なりますので、あくまで参考程度ではありますが、
> HTTPプロトコル
> http://books-support.softbank.co.jp/isbn/1833/
> な書籍が出版されてます。
> よろしければのぞいてみてください。
ありがとうございます. 書店で見掛けておりましたがまだ購入は
しておりませんでした, 今度手に取ってみたいと思いまする.
> http://server/<long_buffer><script_to_execute>.idc
> The total buffer must be long at least 334 chars.
>
> というのがありました。
334 とは結構短いですね...
皆様 URL 長を制限される場合どの程度にされているのでござい
ましょうか? 制限してないという所の方が多いのでしょうか..
URLScan 2.5 が入っている場合ですと MaxUrl の値ははデフォ
ルト 16kb になっておりまするが...
# そもそも URLscan では .idc はブロック対象でありますが...
--
粗にして野にして卑
Tanaka Souji
souta3@xxxxxxxxxxxxxx