https://h2o.examp1e.net/configure/mruby_directives.html#modifying-response … これで書かれている正規表現、すごく細かいけど %0a とか入れられたら壊せるな。Rubyの正規表現は `$` は改行直前の末尾になる。Rubyは `\Z` を使わないとカジュアルにしょうもないバグが出るので最高便利。
@uasi http://example.com/index.html%0ahen-na-yatsu … が通らないなら良いんじゃないかなーみたいな気分がありますね。 http://example.com/index.html%0a が通るのもキモいっちゃキモいんですが。どっちでも攻撃とかには繋がらんとは思いますが。
22:11 - 2016年1月12日
0件のリツイート
0 いいね