FastCGI - протокол, которому уже 30 лет, но он по-прежнему может показать свою силу
Автор предлагает использовать FastCGI для реверс прокси вместо HTTP. И в этом действительно есть смысл. Двес основные причины - безопастность и неопределенность в передаче некторых данных запроса, например реального IP клиента
Самая серьезная проблема заключается в том, что HTTP-сообщения не имеют четкой структуры: само сообщение описывает, где оно заканчивается, и для этого существует множество способов, каждый из которых имеет свои особенности. Реализации могут по-разному определять, где заканчивается одно сообщение и начинается следующее. Это основа для атак с десинхронизацией HTTP, также известных как «подмена запросов», когда обратный прокси-сервер и бэкенд по-разному определяют границы между HTTP-сообщениями, что приводит к всевозможным кошмарным проблемам с безопасностью, таким как уязвимость в Discord
Есть олды котоые помнять что такое FastCGI?
07.05.2026
Похожее
16.06.2026
Уровни микроархитектуры amd64
Возможно вы слышали про уровни микроархитектуры. Каждый уровень включает в себя ...
15.06.2026
Wi-Fi данные
Не знаю зачем вам это может буть нужно, но мне всегда нравятся статьи по работе ...
13.06.2026
Golang Ревью
Продолжение серии заметок о неочевидных и опасных поведениях Go, дополнение к пе...
08.06.2026
Эээксперименты
В Go есть "экспериментальные" возможности, чтобы вы могли опробовать новые функц...