Как стать автором
Обновить

nginx, пользовательские поддомены и rewrite

Время на прочтение 3 мин
Количество просмотров 46K
Разработка веб-сайтов *
В самых разнообразных веб-проектах возникает задача организации пользовательских поддоменов «на лету». При использовании nginx приходит на помощь следующая конструкция:
Читать дальше →
Всего голосов 1: ↑1 и ↓0 +1
Комментарии 27

Правильное перенаправление запросов в Nginx

Время на прочтение 1 мин
Количество просмотров 7.9K
Nginx *
Игорь Сысоев в рассылке nginx-ru пишет:

На днях интересовался, как делается перенаправление запросов в Drupal и прочие.
подробности
Всего голосов 18: ↑17 и ↓1 +16
Комментарии 4

Ошибки конфигурирования nginx (или как правильно писать рерайты)

Время на прочтение 4 мин
Количество просмотров 96K
Nginx *
Привет, хабралюди!

По долгу службы приходится работать с веб-разработчиками, которые иногда пишут свои скрипты с рерайтами, которые им приходится адаптировать для nginx. Мне же приходится разгребать то, что там написано.

Все желающие получить помощь по рерайтам могут задавать вопросы в комментариях, потом, наверно, из этого будет оформлен еще один пост.

Ошибка номер 1, самая фатальная.
Всего голосов 92: ↑88 и ↓4 +84
Комментарии 56

Уязвимость в фильтрах AdBlock и uBlock позволяет выполнять произвольный код на стороне пользователя

Время на прочтение 3 мин
Количество просмотров 15K
Блог компании ITSumma Информационная безопасность *Расширения для браузеров
При соблюдении ряда условий, опция фильтра $rewrite, внедренная в AdBlock, AdBlock Plus и uBlock с обновлением 3.2 от 17 июля 2018 года, позволяет выполнять произвольный код на отображаемой пользователю веб-странице, сообщается в блоге armin.dev.

Вот как описывается проблемная функция в самом патчноуте AdBlock:
В этом патче реализована новая опция фильтра $rewrite, которая позволяет авторам списков фильтров предотвращать показ (в основном это касается видео) рекламных объявлений, которые ранее не могли быть заблокированы на ряде веб-сайтов.
Описываемая уязвимость затрагивает все три упомянутых блокировщика рекламы, суммарная аудитория которых превышает 100 млн пользователей. Использовать ее можно для атаки на любой веб-сервис, включая и не ограничиваясь, например, любым из ресурсов Google. Проблема носит повсеместный характер, то есть атака с одинаковой успешностью может быть проведена на любом популярном браузере и не зависит от его версии.

Уязвимость просуществовала почти 9 месяцев и была найдена только сейчас.
Читать дальше →
Всего голосов 46: ↑41 и ↓5 +36
Комментарии 2