Здраствуйте!
можеть кто нибуть показать пример Basic Authorization ?
интересует event OnAuthorization
спасибо
можеть кто нибуть показать пример Basic Authorization ?
интересует event OnAuthorization
спасибо
:: INDY HTTP Server: dot bug ::
В комплект компилятора Delphi 6.0 входят различные сурсы. Одним из них являеться INDY HTTP Server в основу которого входит TidHTTPServer. Это обычный HTTP сервер, который ведет лог различных HTTP-запросов.
Возможно просматривать файлы вне виртуальной web-директории.
В Web сервере не фильтруется символ "/" (%2F).
Уязвимость позволяет удаленному атакующему обходить основной католог и просматривать произвольные файлы на уязвимой системе. Примерный эксплойт выглядит так:
http://example.com/.../.../.../.../.../.../.../.../.../winnt/win.ini
сайт разработчиков: www.borland.com, delphi.com
автор: Allen O'Neill
З.ы. Важно отметить, что все самописные веб-серверы, которые будут строиться на основе TidHTTPServer также уязвимы.
Страницы: 1
Предыдущая тема: TeeChart Pro 6 VCL для Delphi 6