Как стать автором
Поиск
Написать публикацию
Обновить

Комментарии 5

А ещё говорят, что C++ — сложный :-D

Поясните, пожалуйста в чем смысл обхода с 2мя кодировками?
«Если составить документ и декларацию в разных кодировках, то WAFы ничего не поймут.»
Но и парсер ничего не поймет, т.о. запрос теряет смысл?

Смысл в том, что разные парсеры обрабатывают такие ситуации по-разному, а потому можно сделать так чтобы WAF не понял, а веб-приложение — поняло.

Написали бы расшифровку термина WAF для широкой аудитории. А то гуглить же пришлось, что это за зверь такой.

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации