Skip to content
  • Categories
  • Recent
  • Tags
  • Popular
  • World
  • Users
  • Groups
Skins
  • Light
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Default (No Skin)
  • No Skin
Collapse

NodeBB

  1. Home
  2. uncategorized
  3. И помните, дети, если вы делаете наколеночный сервер статики, никогда не забывайте проверить нормализованный путь на относительность к корню сайта...

И помните, дети, если вы делаете наколеночный сервер статики, никогда не забывайте проверить нормализованный путь на относительность к корню сайта...

Scheduled Pinned Locked Moved uncategorized
8 Posts 4 Posters 47 Views
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • mo@mastodon.mlM This user is from outside of this forum
    mo@mastodon.mlM This user is from outside of this forum
    mo@mastodon.ml
    wrote last edited by
    #1

    И помните, дети, если вы делаете наколеночный сервер статики, никогда не забывайте проверить нормализованный путь на относительность к корню сайта...

    (я только что пофиксила такую уязвимость в своём наколеночном сервере статики. Повезло что он был там где до него вряд-ли добрались скраперы, да и в контейнере)

    ? 1 Reply Last reply
    0
    • mo@mastodon.mlM mo@mastodon.ml

      И помните, дети, если вы делаете наколеночный сервер статики, никогда не забывайте проверить нормализованный путь на относительность к корню сайта...

      (я только что пофиксила такую уязвимость в своём наколеночном сервере статики. Повезло что он был там где до него вряд-ли добрались скраперы, да и в контейнере)

      ? Offline
      ? Offline
      Guest
      wrote last edited by
      #2

      @mo
      > наколеночный сервер статики
      Ужас какой. Сестра, двойнуйю дозу анти-NIH-ина.

      mo@mastodon.mlM 1 Reply Last reply
      0
      • ? Guest

        @mo
        > наколеночный сервер статики
        Ужас какой. Сестра, двойнуйю дозу анти-NIH-ина.

        mo@mastodon.mlM This user is from outside of this forum
        mo@mastodon.mlM This user is from outside of this forum
        mo@mastodon.ml
        wrote last edited by
        #3

        @tyx это было проще, чем разбираться как настроить нормальный реверс прокси чтобы он отдавал на CGI только index, а остальное не отдавал %)

        (а ещё это было для гемини, а не http)

        ? 1 Reply Last reply
        0
        • mo@mastodon.mlM mo@mastodon.ml

          @tyx это было проще, чем разбираться как настроить нормальный реверс прокси чтобы он отдавал на CGI только index, а остальное не отдавал %)

          (а ещё это было для гемини, а не http)

          ? Offline
          ? Offline
          Guest
          wrote last edited by
          #4

          @mo
          "Мсье знает толк в извращениях"(с)
          Если серьёзно, то это как-то грустно, что в каждом новом вело^W протоколе разрабы будут собирать все те же грабли, вместо того, чтобы переиспользовать вылизанный до блеска как в плане безопасности, так и в плане производительности код массовых тулов типа nginx.

          ? 1 Reply Last reply
          0
          • ? Guest

            @mo
            "Мсье знает толк в извращениях"(с)
            Если серьёзно, то это как-то грустно, что в каждом новом вело^W протоколе разрабы будут собирать все те же грабли, вместо того, чтобы переиспользовать вылизанный до блеска как в плане безопасности, так и в плане производительности код массовых тулов типа nginx.

            ? Offline
            ? Offline
            Guest
            wrote last edited by
            #5

            @tyx @mo
            Ого, я думал что для мелких проектов Nginx уже давно заменили на traefik, caddy, envoy...

            ? 1 Reply Last reply
            0
            • ? Guest

              @tyx @mo
              Ого, я думал что для мелких проектов Nginx уже давно заменили на traefik, caddy, envoy...

              ? Offline
              ? Offline
              Guest
              wrote last edited by
              #6

              @aydar @mo
              Тот неловкий момент, когда читая ответ не знаешь сарказм ли это.
              Впрочем я не настоящий бэкенд-разработчик.

              ? 1 Reply Last reply
              0
              • ? Guest

                @aydar @mo
                Тот неловкий момент, когда читая ответ не знаешь сарказм ли это.
                Впрочем я не настоящий бэкенд-разработчик.

                ? Offline
                ? Offline
                Guest
                wrote last edited by
                #7

                @tyx @mo
                Никакого сарказма. Я чаще слышу от разработчиков что им сложно в nginx, а вот caddy (traefik...) удобны и container-friendly...

                a1ba@suya.placeA 1 Reply Last reply
                0
                • ? Guest

                  @tyx @mo
                  Никакого сарказма. Я чаще слышу от разработчиков что им сложно в nginx, а вот caddy (traefik...) удобны и container-friendly...

                  a1ba@suya.placeA This user is from outside of this forum
                  a1ba@suya.placeA This user is from outside of this forum
                  a1ba@suya.place
                  wrote last edited by
                  #8
                  @aydar @tyx @mo раньше когда ещё в ходу был апач, я слышал примерно такие же заявления, мол апач настраивается просто, а ваш нгинх модный сложно. Но я туда взглянул и вот честно не понял, как ЭТО может показаться простым.
                  1 Reply Last reply
                  0
                  Reply
                  • Reply as topic
                  Log in to reply
                  • Oldest to Newest
                  • Newest to Oldest
                  • Most Votes


                  • Login

                  • Login or register to search.
                  Powered by NodeBB Contributors
                  • First post
                    Last post
                  0
                  • Categories
                  • Recent
                  • Tags
                  • Popular
                  • World
                  • Users
                  • Groups