Jump to content

IIS6.0 CGI Cookie Header


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo Board,

 

ich hab mal wieder was kniffliges:

 

Win2003 aktuelles Patchlevel (kein SR2). Englische Version mit deutscher Benutzeroberfläche.

 

Hier läuft eine CGI-Applikation die Daten verschlüsselt (Sonderzeichen) in einem Cookie ablegt.

 

Ruft man die Seite auf (Cookie gelöscht) geht alles wie gewünscht. Das Cookie wird dann lokal abgelegt.

 

Ruft man die Seite erneut auf (mit vorhandenem Cookie), dann bringt der Webserver einen 400 - Bad request (Die Applikation wird gar nicht erst angefasst - Der Fehler kommt vom IIS).

 

Meine Analyse hat ergeben: Der GET vom Client wird dann mit 400 beantwortet, wenn in dem Cookie-Headerfield des HTTP-Get-Pakets Werte mit Sonderzeichen (ist ja verschlüsselt) stehen.

 

Dann habe ich den Artikel gefunden:

http://support.microsoft.com/kb/824446/en-us

Leider ist das Patch schon drauf (gehört zu SP1) und das Workaround hilft auch nicht weiter.

 

Hat sonst jemand eine Idee?

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...