Size: a a a

2020 May 08

ВС

Владислав Субботин... in phpGeeksJunior
Чёт странно. Тогда логичнее спросить, а какие вообще ключи есть.
источник

P

Pulsar in phpGeeksJunior
Владислав Субботин
$_SERVER['HTTP_X_FORWARDED_PROTO'] - такой тоже нет?
кстати, что такое форвардед-прото?
источник

in phpGeeksJunior
Владислав Субботин
Чёт странно. Тогда логичнее спросить, а какие вообще ключи есть.
Все доступны, кроме них)
источник

Т

Тенпеннай in phpGeeksJunior
Sergey
Я понять не могу, зачем эта хуета про ноду и прочее говно в конфе, где помогают джунам?
жээсер за ноду на бэке бьётся. При этом сам будучи фронтендом :D
источник

ВС

Владислав Субботин... in phpGeeksJunior
Pulsar
кстати, что такое форвардед-прото?
источник

ВС

Владислав Субботин... in phpGeeksJunior
Я так не помню все эти заголовки. А ещё честнее, я только мог предположить
источник

S

Sergey in phpGeeksJunior
Тенпеннай
жээсер за ноду на бэке бьётся. При этом сам будучи фронтендом :D
В конфе для джунов php это iq 666
источник

ВС

Владислав Субботин... in phpGeeksJunior
Тенпеннай
жээсер за ноду на бэке бьётся. При этом сам будучи фронтендом :D
Кто, если не он? :D
источник

Т

Тенпеннай in phpGeeksJunior
Sergey
В конфе для джунов php это iq 666
фронтендер же ¯\_(ツ)_/¯
источник

т

тим in phpGeeksJunior
на пол-шишечки фул кек
источник

in phpGeeksJunior
Слава Укарине
источник

S

Sergey in phpGeeksJunior
Слава Укарине
А так можно было?
источник

P

Pulsar in phpGeeksJunior
спасибо
источник

ВС

Владислав Субботин... in phpGeeksJunior
Pulsar
спасибо
)
источник

P

Pulsar in phpGeeksJunior
только про форвардед-фо я в курсе. мне прото интересно был
источник

ВС

Владислав Субботин... in phpGeeksJunior
Sergey
А так можно было?
В Пт можно чуть больше
источник

P

Pulsar in phpGeeksJunior
просто с этими хедерами тоже есть интересное поведение у некоторых веб сайтов
источник

ВС

Владислав Субботин... in phpGeeksJunior
Ну да, по ним же можно логику выстроить
источник

P

Pulsar in phpGeeksJunior
X-Forwarded-For: 127.0.0.1
вставив такое в каждой свой запрос можно увидеть скрытые функции, а страницы 403 будут доступны. если конечно админка предполагается по локальному адресу.

X-Forwarded-Host: yandex.ru
если с таким заголовком редиректнет на яндекс, значит имеется уязвимость host header injection, что в свою очередь является признаком наличия отравления веб кэша
источник

ВС

Владислав Субботин... in phpGeeksJunior
Гм
источник