On Tue, 2 Jul 2002, Maxim Kozin wrote:
> > Русский апач с ...<skip>.... или с виртуалкой
> > которая тупо редиректит все на другой сайт
> > проламывается по "chunked"
>
> Это кусок из переписки с теми, у кого проблема тоже возникла.
> Так вот - действительно, в моём случае тоже на всех проблемных машинах
> везде используется такая конструкция:
>
> NameVirtualHost a.b.c.d
> <VirtualHost a.b.c.d:*>
> ServerName la
> Redirect / http://lalala/
> </VirtualHost>
>
> Я так понимаю, что первая секция и служит чем-то вроде default-а.
> Только "charsetdisable on" в ней все-равно не включен.
> Может кто-либо сходу сказать, что при Redirect-е обработка
> запроса идёт по ветке с chunked ? Может вообще проблема быть именно в
> Redirect-е или нет ?
Насколько я понимаю, при редиректе боди, возможно, обрабатывается.
Но точно не скажу. Но в любом случае, при _активном_ Russian Apache
exploit не пройдёт - он блокирует обрабоку chunked body.
Игорь Сысоев
http://sysoev.ru
=============================================================================
= Apache-Rus@xxxxxxxxxxxxx mailing list =
Mail "unsubscribe apache-rus" to majordomo@xxxxxxxxxxxxx if you want to quit.
= Archive avaliable at http://apache.lexa.ru/mail-archive =
"Russian Apache" includes software developed
by the Apache Group for use in the Apache HTTP server project
(http://www.apache.org/) See
Apache LICENSE.
Copyright (C) 1995-2001 The Apache Group. All rights reserved.
Copyright (C) 1996 Dm. Kryukov; Copyright (C)
1997-2009 Alex Tutubalin. Design (C) 1998 Max Smolev.