我在找一个脆弱的CRLF环境。到目前为止,我已经测试了PHP和JSP。
在PHP5.6中,如果尝试插入换行符,header会给出警告:
<b>Warning</b>: Header may not contain more than a single header, new line detected in在Java1.8+Tomcat7.0.78中,response.setHeader将\r\n符号替换为空格。
那么,Java和PHP从哪个版本开始修复CRLF漏洞呢?
发布于 2017-11-06 08:00:03
发布于 2017-11-06 12:38:19
对于PHP来说,手册中的变化量header有以下几点:
5.1.2此函数现在防止同时发送多个标头,以防止报头注入攻击。
https://security.stackexchange.com/questions/172908
复制相似问题