作者ryudo (那很好哇)
看板Ruby
标题Re: [问题] REST下异常method request的处理
时间Thu Feb 11 20:11:35 2010
: 要如何写处理呢?
附注: 此类攻击方式是以类似rails做出put/delete的方法
就是form加隐藏input, name为"_method" 值为一堆乱七八糟的东西, 这样的方式来恶搞的
所以APACHE当然不会知道是恶意啊
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 211.75.165.71
1F:推 godfat:XDDDDD 本来 rails 就不该做这种事,我觉得 02/12 00:41