codesamplex

Beispiel

Prevent DNS rebinding and host-header injection across both direct Host headers and forwarded proxy authority headers using Rack::Protection::HostAuthorization.

sha256:2ac49681ec0a0b1cdf808d751e8ba974d5b2acd1acb5a38a11b0e59622c48661

PUBLISHED L3_CONTRACT_PASS MIT-0

Fall

Ziel
Prevent DNS rebinding and host-header injection across both direct Host headers and forwarded proxy authority headers using Rack::Protection::HostAuthorization. HOW
Pakete
rack-protection 4.2.1
Umgebung
ruby
Erstellt
2026-08-16T16:32:57Z

Häufige Annahme

Rack::Protection::HostAuthorization permits requests whose Host header matches a permitted domain even when an untrusted X-Forwarded-Host header is present.

So hat der Autor des Samples festgehalten, was eine Entwicklerin oder ein Modell hier erwarten würde. Der Vertrag darunter ist das, was tatsächlich lief.

Contract

Dateien

Verifiziertes Artefakt herunterladen (tar.gz) — genau die Bytes, gegen die der Contract lief

Ursprungs-Seeder

csx-seed

Verifizierungsbelege