1
Bagaimana karakter ini (% 25u,% 25U) dalam URL, menimbulkan risiko keamanan?
Saya sedang meninjau beberapa file konfigurasi SiteMinder APACHE 2.2 WebAgent ketika saya menemukan ' %25u,%25U' dalam daftar karakter yang dikodekan ASCII / URL dalam atribut badurlcharsseperti di bawah ini: [Wed Jun 19 2013 05:04:14] badurlchars='//,./,/.,/*,*.,~,\,%00-%1f,%7f-%ff,%25u,%25U'. Pada dasarnya WebAgent akan menolak permintaan apa pun yang berisi karakter di atas dalam URL …