AN HTTPD ゲストブック/コメント集(2003年12月17日01:32)


中田昭雄 nakata@st.rim.or.jp 2003/12/20 07:13

boo さん、
ドット2つはセキュリティ上危険な場合とそうでない場合があるのですが、ドット3つ以上は、面倒なので、すべて危険とみなしてしまっています。
ファイル名の中に連続したドットがあっても危険ではないので、ちゃんと判定するように修正しようと思います。


boo booze999@hotmail.com 2003/12/19 16:10

中田昭雄様、お返事ありがとうございます。
セキュリティ上なにか制限をしているということですね。
あまり詳しくないので良く分かりませんが、影響が出ないようであれば対応して頂けるとうれしいです。
よろしくお願いします。


中田昭雄 nakata@st.rim.or.jp 2003/12/17 21:16

boo さん、
現在のところ、仕様です。

パス中に連続したドットが3つ以上ある場合は無条件で403にしてしまっています。
これは意味がないわけではないのですが、過剰防衛ですね。 次のバージョンでは考えます。


boo booze999@hotmail.com 2003/12/17 01:32

はじめまして。
httpdをいつも使わせていただいています。
このような素晴らしいソフトウェアを無償で提供してくださり、感謝しています。
今日はちょっと疑問に思ったことがありまして、質問させてください。

"."が3つ連続で入っているファイル("hoge...html"など)にアクセスした場合、
403エラーとなってしまうのですが、これは仕様なのでしょうか?
それとも設定等で回避可能な問題でしょうか?

どなたかご存知でしたら、ご回答頂けると幸いです。