CSACEK - bug

Petr Bydzovsky petr.bydzovsky na rozhled.cz
Pondělí Leden 26 11:40:26 CET 2004


Zdravim!

Od mozilly 1.3 mi zacal blbnout upload souboru - vypis z logu apache:

xxx.xxx.xxx.xxx - - [05/Jan/2004:09:53:53 +0100] "POST
/vzkazy/vzkazy.php HTTP/1.1" 200 2267
"http://www.xxxx.cz/vzkazy/vzkazy.php" "Mozilla/5.0" 0 www.xxxx.cz
xxx.xxx.xxx.xxx - - [05/Jan/2004:09:53:53 +0100]
"-----------------------------13292485437614270521240246837" 200 2449
"-" "-" 0 xxxx.xxxx.cz

tohle to loguje a jeste to uzivatele presmeruje na jinou stranku (1.
virtual v conf. apache).
Problem je v csackovy (bez nej to je ok) a v te mozille - zjistil jsem si
ze v 1.3 byl prodlouzen ten boundary string pri odesilani souboru pres
formular o par byte.
IMHO to bude tim.

Nemate nekdo napad co s tim ? Stranky www.csacek.cz naznacuji ze csacek
je mrtev a
autor neodpovida. Nejde na prekodovani pouzit neco jineho ?

S pozdravem
Petr Bydzovsky



Další informace o konferenci Linux