記事へのコメント26

    • 注目コメント
    • 新着コメント
    smbd
    smbd これは…仕様を変えないんすかね

    2023/07/10 リンク

    その他
    deep_one
    deep_one トラバーサル系?

    2023/07/10 リンク

    その他
    nilab
    nilab 「locationのパス末尾にスラッシュがなく、aliasのパス末尾にスラッシュが含まれ」

    2023/07/10 リンク

    その他
    tmatsuu
    tmatsuu Apache httpdではスラッシュがなくても良い感じに解釈してくれるが故に、nginxだと面食らうやつ。あるあるだ。

    2023/07/10 リンク

    その他
    adsty
    adsty スラッシュの有無一つで重大な危険が生じてしまう。

    2023/07/09 リンク

    その他
    washburn1975
    washburn1975 そりゃスラッシュがいるかいないかは大きな問題であろう。バケットヘッドもロン・サールも確かに上手いが、やはりアクセルとスラッシュはいてほしい……。

    2023/07/09 リンク

    その他
    usurausura
    usurausura これ思い出したhttps://www.tumblr.com/atm09td/1044423981/sun-developer-news

    2023/07/09 リンク

    その他
    m50747
    m50747 ../で上の階層行けるのコマンドラインだけでええやんて思うけど、なぜWEB関連で相対ディレクトリ許しているのか謎。

    2023/07/09 リンク

    その他
    TakamoriTarou
    TakamoriTarou ネギんエックス怖い

    2023/07/09 リンク

    その他
    u06nh
    u06nh https://github.com/yandex/gixy/blob/master/docs/en/plugins/aliastraversal.md gixy使えばconfigのcheckはできるらしい。

    2023/07/09 リンク

    その他
    JULY
    JULY キーワードが「location」で、スラッシュ有無で挙動が変わるのはちょっとなぁ。これが「location-prefix」とからなら、この挙動で問題ないと思うけど。

    2023/07/09 リンク

    その他
    defiant
    defiant この記事をおすすめしました

    2023/07/09 リンク

    その他
    tockri
    tockri あーこれなー。何回間違えても覚えられないんだよなー。

    2023/07/09 リンク

    その他
    Shinwiki
    Shinwiki 大概のconfにコメント書いてあるじゃん

    2023/07/09 リンク

    その他
    tabloid
    tabloid ガンズの話ですか。

    2023/07/09 リンク

    その他
    PYU224
    PYU224 これは勘弁してくれ・・・しくじりやすい上に大惨事にしかならない。

    2023/07/09 リンク

    その他
    canadie
    canadie Makefileのclean allだったかにrm -rf /use/lib/${target} って書いて大変なことになった人を思い出した

    2023/07/09 リンク

    その他
    strawberryhunter
    strawberryhunter とりあえず顧客のサーバーの設定は確認した。落とし穴すぎる。こういうナイーブな仕様は何か利点があったのだろうか。

    2023/07/09 リンク

    その他
    kkobayashi
    kkobayashi そもそもドット記法が脆弱なんだよな。./ を / と打ち間違えただけで大惨事になる仕様って怖すぎるわ

    2023/07/09 リンク

    その他
    delphinus35
    delphinus35 同じくスラッシュの有無で大事故が起こるrsyncを思い出した。

    2023/07/09 リンク

    その他
    Nihonjin
    Nihonjin 「Googleはこのバグ報告に対して500ドル(約7万円)の報奨金を支払いました」

    2023/07/09 リンク

    その他
    taruhachi
    taruhachi ディレクトリトラバーサル可能なことは非常にやばいが、たった一文字の有無でセキュリティにとんでもない大穴が空いてしまう例はいくらでもありそうな気がする。

    2023/07/09 リンク

    その他
    ihok
    ihok そのうち、nginx側が対応しそう。

    2023/07/09 リンク

    その他
    nomitori
    nomitori スラッシュのあるなしで大違いってガンズかよ…(バケットヘッドも好きでした)

    2023/07/08 リンク

    その他
    mojimojikun
    mojimojikun /img から /var/images/ へのaliasをつけると、/img..hoge は /var/images/../hoge へのアクセスになって〜という話で、GitHub でそんなのを検索したら云々、みたいなおまけもついてる。

    2023/07/08 リンク

    その他
    circled
    circled つ apache

    2023/07/08 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    スラッシュの有無だけでセキュリティにとんでもない大穴が空いてしまうNginxのありがちな設定ミスについて実例を踏まえて専門家が解説

    多機能なウェブサーバーとして2004年に登場したNginxは、2023年6月時点では業界トップシェアとなるほど...

    ブックマークしたユーザー

    • juser2023/08/08 juser
    • techtech05212023/07/28 techtech0521
    • takc9232023/07/28 takc923
    • hush_in2023/07/23 hush_in
    • mitukiii2023/07/14 mitukiii
    • kat212023/07/12 kat21
    • tyru2023/07/12 tyru
    • hate_nao2023/07/11 hate_nao
    • mas-higa2023/07/11 mas-higa
    • midas365452023/07/11 midas36545
    • yasu-log2023/07/11 yasu-log
    • snaka722023/07/10 snaka72
    • smbd2023/07/10 smbd
    • uokada2023/07/10 uokada
    • deep_one2023/07/10 deep_one
    • yyamano2023/07/10 yyamano
    • l-_-ll2023/07/10 l-_-ll
    • ayaniimi2132023/07/10 ayaniimi213
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事