Ru-Board.club
← Вернуться в раздел «Прикладное программирование»

» Indy, TidHTTP

Автор: ValidolX
Дата сообщения: 06.03.2003 10:19
Здраствуйте!

можеть кто нибуть показать пример Basic Authorization ?

интересует event OnAuthorization

спасибо
Автор: j0k3r
Дата сообщения: 06.03.2003 21:43
ValidolX
Несовсем по теме.. просто хочу сказать, что это неочень хороший компонент:


Цитата:
:: INDY HTTP Server: dot bug ::

В комплект компилятора Delphi 6.0 входят различные сурсы. Одним из них являеться INDY HTTP Server в основу которого входит TidHTTPServer. Это обычный HTTP сервер, который ведет лог различных HTTP-запросов.
Возможно просматривать файлы вне виртуальной web-директории.
В Web сервере не фильтруется символ "/" (%2F).
Уязвимость позволяет удаленному атакующему обходить основной католог и просматривать произвольные файлы на уязвимой системе. Примерный эксплойт выглядит так:

http://example.com/.../.../.../.../.../.../.../.../.../winnt/win.ini

сайт разработчиков: www.borland.com, delphi.com
автор: Allen O'Neill
З.ы. Важно отметить, что все самописные веб-серверы, которые будут строиться на основе TidHTTPServer также уязвимы.


(c) DHGroup

Страницы: 1

Предыдущая тема: TeeChart Pro 6 VCL для Delphi 6


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.