Предотвращает ли лифт разделение HTTP-ответов? - PullRequest
3 голосов
/ 23 сентября 2011

Когда я вручную добавляю заголовок к ответу в Lift с помощью S.setHeader, должен ли я вручную проверять наличие новых строк или это делается в рамках?Это необходимо для предотвращения http-разбиения ответа .

1 Ответ

0 голосов
/ 23 сентября 2011

Вы должны проверить это. Данные несанкционированного доступа для Firefox позволяет изменять запросы http и просматривать ответ.Установите вызов S.setHeader, который принимает заголовок переменной get.Откройте данные тампера в Firefox, и он будет регистрировать все запросы.Посетите URL-адрес, подобный следующему: http://localhost/?header=1%0atest:+CRFL. Если данные подделки показывают заголовок ответа с новым элементом сервера test: CRLF, то ваша платформа уязвима для разделения HTTP-ответов.

...