Node Express && HTTP Desync Attacks, запрос контрабанды - PullRequest
2 голосов
/ 09 октября 2019

Привет, эксперты Stackoverflow,

Мне интересно, подвержен ли сервер NodeJS / Express «Запросу на контрабанду», как указано здесь:

https://portswigger.net/research/http-desync-attacks-request-smuggling-reborn

Иесли да, то как его смягчить?

Я не уверен, что Node / Express имеет доступ к фрагменту HTTP-запроса? Только полный запрос?

У кого-нибудь есть понимание по этому поводу?

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...