Unicode / UTF-8エンコードされたディレクトリトラバーサルとは? わかりやすく解説

Weblio 辞書 > 辞書・百科事典 > ウィキペディア小見出し辞書 > Unicode / UTF-8エンコードされたディレクトリトラバーサルの意味・解説 

Unicode / UTF-8エンコードされたディレクトリトラバーサル

出典: フリー百科事典『ウィキペディア(Wikipedia)』 (2020/11/30 13:29 UTC 版)

ディレクトリトラバーサル」の記事における「Unicode / UTF-8エンコードされたディレクトリトラバーサル」の解説

正規化問題UTF-8ブルース・シュナイアー (Bruce Schneier) とジェフリー・シュトレイフリング (Jeffrey Streifling) によるCryptogram Newsletter July 2000において脆弱性攻撃媒介の源として注目された。 Microsoft自社WebサーバUnicode対応追加したとき、../ をエンコードするための新しい方法が彼らのソースコード入り込みディレクトリトラバーサル防止試み迂回されてしまう原因となったその結果、 %c1%1c %c0%9v %c0%af のような複数のパーセントエンコードが / や \ の文字変換された。 これはなぜかというと、パーセントエンコードはMicrosoftWebサーバにより、対応する8ビット文字デコードされたからである。WindowsDOSASCIIを基にした正規化された8ビット文字集合伝統的に使っていたため、これは歴史的に正し動作だった。 しかしながら初期UTF-8正規化されていなかったものの、今や種類文字列が、同じ文字列変換されうる文字列エンコーディングになったMicrosoftUTF-8正規化することなくトラバーサル対策チェック行っていたため、(HEX) C0AF と (HEX) 2F文字列比較を行うとき同じ文字となることに気付かなかった。 「Unicode正規化」も参照

※この「Unicode / UTF-8エンコードされたディレクトリトラバーサル」の解説は、「ディレクトリトラバーサル」の解説の一部です。
「Unicode / UTF-8エンコードされたディレクトリトラバーサル」を含む「ディレクトリトラバーサル」の記事については、「ディレクトリトラバーサル」の概要を参照ください。

ウィキペディア小見出し辞書の「Unicode / UTF-8エンコードされたディレクトリトラバーサル」の項目はプログラムで機械的に意味や本文を生成しているため、不適切な項目が含まれていることもあります。ご了承くださいませ。 お問い合わせ



英和和英テキスト翻訳>> Weblio翻訳
英語⇒日本語日本語⇒英語
  

辞書ショートカット

すべての辞書の索引

Unicode / UTF-8エンコードされたディレクトリトラバーサルのお隣キーワード
検索ランキング

   

英語⇒日本語
日本語⇒英語
   



Unicode / UTF-8エンコードされたディレクトリトラバーサルのページの著作権
Weblio 辞書 情報提供元は 参加元一覧 にて確認できます。

   
ウィキペディアウィキペディア
Text is available under GNU Free Documentation License (GFDL).
Weblio辞書に掲載されている「ウィキペディア小見出し辞書」の記事は、Wikipediaのディレクトリトラバーサル (改訂履歴)の記事を複製、再配布したものにあたり、GNU Free Documentation Licenseというライセンスの下で提供されています。

©2025 GRAS Group, Inc.RSS