Web - Client

mardi 27 février 2018, 17:34  #1
Web - Client - HTTP Response Splitting (problème de cache)
r0l
r0l
  • 1 posts

Bonjour, j’arrive à utiliser la faille afin d’afficher mon propre contenu, cependant je n’arrive pas à exploiter le cache afin d’afficher ce contenu pour TOUS les utilisateurs. J’ai essayé de jouer avec les entêtes Expires et Last-Modified mais le serveur semble écraser ceux-ci.

Je bloque, je ne vois pas comment faire pour que le serveur mette en cache mon payload.

mercredi 8 janvier 2020, 09:57  #2
Web - Client - HTTP Response Splitting (problème de cache)
littleShrimp
  • 11 posts

il y a un header qui s’apelle cache-control il me semble avec l’option public :
https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Cache-Control

public
The response may be cached by any cache, even if the response is normally non-cacheable. Examples of normally non-cacheable responses :