The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"Выпуск http-сервера lighttpd 1.4.54 с включением нормализаци..."
Отправлено opennews, 28-Май-19 10:29 
Опубликован (http://www.lighttpd.net/2019/5/27/1.4.54/) релиз легковесного http-сервера lighttpd 1.4.54 (http://www.lighttpd.net). В новой версии представлено  149 изменений, из которых выделяется включение нормализации URL по умолчанию, переработка mod_webdav  и проведение работы по оптимизации производительности.

Начиная с lighttpd 1.4.54 изменено (https://redmine.lighttpd.net/projects/lighttpd/wiki/Server_h...) поведение сервера,  связанное с нормализацией URL при обработке HTTP-запросов. Активированы опции жёсткой проверки значений в заголовке Host, а также включена нормализация передаваемых в заголовках ссылок и блокирование ссылок с неэкранированными управляющими символами. В процессе нормализации включено автоматическое преобразование  '\' в '/',  "%2F" в "/",  '%20' в '+', разрешение и удаление частей файловых путей с каталогами '.' и '..', декодирование экранированных символов '-', '.', '_'  и '~'.


При желании поведение обработки URL можно изменить в настройках при помощи опций "header-strict", "host-strict", "host-normalize",       "url-normalize", "url-normalize-unreserved", "url-normalize-required",
        "url-ctrls-reject", "url-path-2f-decode",    "url-path-dotseg-remove" и "url-query-20-plus", которые теперь выставлены в значение "enable".


Из других изменений отмечается полная переработка модуля mod_webdav, которая позволила добиться полной совместимости со спецификациями, повысить производительность и надёжность работы. Из нарушающих совместимость изменений в mod_webdav упоминается блокирование неполных запросов PUT. В mod_auth добавлена поддержка алгоритма SHA-256 для хэширования параметров аутентификации (HTTP Auth Digest).
Вместо mod_geoip предложен новый модуль mod_maxminddb (mod_geoip теперь объявлен устаревшим).


URL: http://www.lighttpd.net/2019/5/27/1.4.54/
Новость: https://www.opennet.ru/opennews/art.shtml?num=50756

 

Ваше сообщение
Имя*:
EMail:
Для отправки ответов на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру