При интервал в url-то на Apache се връща грешка 403 – Forbidden

Written by

in

От версия 2.4.56 на Apache има фикс „Apache HTTP Server: HTTP request splitting with mod_rewrite and mod_proxy“ (CVE-2023-25690)“ където всички интервали в урл-тата ще връщат 403

За да се фиксне се доабвят флаговете BCTLS или B към текущите флагове,
т.е.

Пример:
RewriteRule ^primer$ /h_primeren_file.php [QSA,L]

Пренаписва се така:

RewriteRule ^primer$ /h_primeren_file.php [BCTL,QSA,L]

Comments

Вашият коментар

Вашият имейл адрес няма да бъде публикуван. Задължителните полета са отбелязани с *