作者ryudo (那很好哇)
看板Ruby
標題Re: [問題] REST下異常method request的處理
時間Thu Feb 11 20:11:35 2010
: 要如何寫處理呢?
附註: 此類攻擊方式是以類似rails做出put/delete的方法
就是form加隱藏input, name為"_method" 值為一堆亂七八糟的東西, 這樣的方式來惡搞的
所以APACHE當然不會知道是惡意啊
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 211.75.165.71
1F:推 godfat:XDDDDD 本來 rails 就不該做這種事,我覺得 02/12 00:41