TE
科技回声
首页
24小时热榜
最新
最佳
问答
展示
工作
中文
GitHub
Twitter
首页
Password Reset and Web-Cache Poisoning (and a Little Surprise in RFC-2616)
2 点
作者
d0bby
大约 6 年前
1 comment
d0bby
大约 6 年前
"How does a deployable web-application know where it is? Creating a trustworthy absolute URI is trickier than it sounds. Developers often resort to the exceedingly untrustworthy HTTP Host header (_SERVER["HTTP_HOST"] in PHP)"...