[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139:01528] Re: HTTP Request Header



On Wed, 16 Oct 2002 22:50:41 +0900
Miharu <ensi@xxxxxxxxxxxxxxxx> wrote:

> ところでJWNTUGのsecurityで話題になったときにも気になったのですが、
>  POST /_vti_bin/shtml.dll HTTP/1.0
>  Host: [32762 '/' characters]
>  Content-length: 22
> 
> だけをみると、FPSEがインストールされていなければ影響を
> 受けないと考えてよいのか?と疑問を持ってます。

幾つか他のファイルでも試してみましたが、FPSE(shtml.dll)では
現象を再現できまするが、他ではできませぬ.
ご指摘の通り FPSE に関連した問題なのでしょうね...

> ご所望の件とは異なりますので、あくまで参考程度ではありますが、
>  HTTPプロトコル
>  http://books-support.softbank.co.jp/isbn/1833/
> な書籍が出版されてます。
> よろしければのぞいてみてください。

ありがとうございます. 書店で見掛けておりましたがまだ購入は
しておりませんでした, 今度手に取ってみたいと思いまする.

>  http://server/<long_buffer><script_to_execute>.idc
>  The total buffer must be long at least 334 chars.
> 
> というのがありました。

334 とは結構短いですね...

皆様 URL 長を制限される場合どの程度にされているのでござい
ましょうか? 制限してないという所の方が多いのでしょうか..
URLScan 2.5 が入っている場合ですと MaxUrl の値ははデフォ
ルト 16kb になっておりまするが...
# そもそも URLscan では .idc はブロック対象でありますが...

-- 
粗にして野にして卑
Tanaka Souji
souta3@xxxxxxxxxxxxxx