2005-07-22から1日間の記事一覧

盲点だった

PHP

$_SERVER['REQUEST_URI']ってhtmlタグを含むことできるんですね。。。 5秒で作るセキュリティホールみるまで気にも留めてなかったorz しょうじきすまんかった。

HTTPのHEADメソッド

PHP

隠蔽されたファイルをダウンロードさせるスクリプトで HEADメソッドのリクエストに対してContent-Lengthヘッダフィールドを返したいのに、Content-Lengthを返せない。 としても、HEADメソッドのリクエストへのレスポンスにはContent-Lengthフィールド自体存…