[Hiki-dev:00483] HTTP methodのチェック

Back to archive index

Kazuhiro NISHIYAMA zn****@mbf*****
2003年 12月 15日 (月) 01:32:39 JST


西山和広です。

HikiはHTTPのmethodがGETでもPOSTでもHEADでもOPTIONでも
CONNECTでも常にHTTP/1.1 200 OKを返してしまうらしく、
/で見えるようにおいていた場合に
http://tomo.sslan.com/docs/irc/denied_access.html
に書いてあるような問題が発生するようです。

GETやHEADでもページの変更が出来てしまうというのも
気になるので、HTTPのmethodをチェックするように
した方がいいのではないでしょうか?


-- 
|ZnZ(ゼット エヌ ゼット)
|西山和広(Kazuhiro NISHIYAMA)





Hiki-dev メーリングリストの案内
Back to archive index