gixy
gixy copied to clipboard
Сужать boundary set для значений переменных на основании проверок в условиях
К примеру, в ситуации:
if ($uri ~ "[ \r\n\f\t]") {
return 400;
}
Необходимо учесть, что переменные $request_uri, $document_uri и $uri не могут содержать символов \r\n\f\t без сторонней помощи.
Иначе некоторые проверки (например, http_splitting) могут фолзить.