aeris22’s avataraeris22’s Twitter Archive—№ 48,985

        1. …in reply to @PCTuning_OW
      1. …in reply to @aeris22
        @PCTuning_OW @CryptoPartyRNS @lazareo Parce que nginx calcule d’abord toute l’auth du vhost par défaut.
    1. …in reply to @aeris22
      @PCTuning_OW @CryptoPartyRNS @lazareo Et ne se sert du vhost du contenu (HTTP Host) que pour choper le document_root…
  1. …in reply to @aeris22
    @PCTuning_OW @CryptoPartyRNS @lazareo En gros, le comportement actuel de nginx permet de l’injection via le « Host: » HTTP…