1

SecFilterForceByteRange 1 255modSecurityの の意味は何ですか? 範囲を提供する Web の例もあれば0 255、を提供するものもあり1 255ます。なぜ0省略?

http://www.askapache.com/htaccess/modsecurity-htaccess-tricks/

4

1 に答える 1

2

SecFilterForceByteRange は ModSecurity v1 以降使用されていません。

ModSecurity v2 では、 validateByteRangeに置き換えられました。

しかし、あなたの質問に答えるために、これらの変数でヌルバイトが許可されなくなります。ほとんどの変数では、null バイトはほとんどの言語で文字列ターミネータであるため使用しないでください。そのため、これを使用すると、文字列を早期に終了させることによる攻撃の試みを示す可能性があります。

于 2017-06-06T17:42:20.247 に答える