nginx
のnaxsi
モジュールを利用し、「HTTP Request Smuggling」対策をしたいです。
具体的には下記のルールを追加したいです。
- HTTPリクエストヘッダに
Content-Length
とTransfer-Encoding
タグの両方が存在していた場合NGとする
上記の内容を表すMainRule
の書き方がわかる方いらっしゃいますでしょうか?
「HTTP Request Smuggling」に関しては下記の動画を参考にしました。
https://www.youtube.com/watch?v=VUBR1rVAquw
回答1件
あなたの回答
tips
プレビュー
バッドをするには、ログインかつ
こちらの条件を満たす必要があります。
2021/04/15 12:02