Pull to refresh

Comments 2

Справедливо заметить, что Омер писал об этом еще в феврале https://omergil.blogspot.co.uk/2017/02/web-cache-deception-attack.html и все уважающие себя сервисы закрыли эту дыру уже давно. Даже не секлабе была новость http://www.securitylab.ru/news/485441.php. И действительно CDN тут совсем не причем, это возможно при любом другом кэшировании.

Ну если бы CDN не игнорировали хедеры с правилами кеширования то проблема была бы только в настройках сервера.

Sign up to leave a comment.