digest auth bug: wrong calculation for A1
Personne n'a encore pris cette issue.
Évaluation
- Difficulté
- 2/5
- Temps estimé
- 1-3 heures
- Accessibilité débutants
- 45/100
- Type d'issue
- Bug
- Clarté
- Clairement spécifiée
- Activité
- À l'abandon
- Stack technique
- ruby
- Domaine
- authentication, backend
Piste de recherche
Commencez dans lib/webrick/httpauth/digestauth.rb vers la ligne 229 et comparez le calcul de A1 avec la section 3.4.2 de RFC 7616. La tâche est terminée lorsque le calcul utilise username, realm, password, nonce et cnonce comme le spécifie le RFC.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Description
It uses the server nonce from that challenge, herein called
nonce-prime, and the client nonce value from the response, herein
called cnonce-prime, to construct A1 as follows:
A1 = H( unq(username) ":" unq(realm) ":" passwd ) ":" unq(nonce-prime) ":" unq(cnonce-prime)
this is not applied here, which is not using the usernamme and realm in the construction of the A1 value.
- Langage dominant
- Ruby
- Étoiles
- 327
- Forks
- 113
- Merge moyen
- 7 j 6 h
- PR mergées (30 j)
- 2
Préparer son environnement
Ce projet ne fournit ni conteneur de développement, ni Dockerfile, ni guide de contribution : l'installation est à votre charge. Commencez par son README, et consultez notre guide de la première contribution pour les étapes générales.
Par où commencer
- Lisez l'issue en entier, puis le guide de contribution du projet.
- Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
- Forkez le dépôt et travaillez sur une branche.
- Ouvrez une pull request qui référence le numéro de l'issue.
Autres issues de ruby/webrick
-
Retire superfluous quoting of Content-Type: charset [RFC7230]Peut-être pris @jeremyevans l’a pris il y a 24 jours. Ouverte
Difficulté 1/5 Moins d'une heure Accessibilité débutants 92/100
-
Difficulté 3/5 1-2 jours Accessibilité débutants 35/100
-
Difficulté 3/5 1-2 jours Accessibilité débutants 45/100
-
CGI script using LF line breaks in headers causes errorPeut-être pris @paulownia l’a pris il y a 565 jours. Ouverte
Difficulté 3/5 1-2 jours Accessibilité débutants 45/100
-
Difficulté 3/5 1-2 jours Accessibilité débutants 25/100
Toutes les issues de ruby/webrick
Issues similaires
-
Difficulté 2/5 1-3 heures Accessibilité débutants 78/100
Les mainteneurs répondent en général sous 1 jour
-
Difficulté 2/5 1-3 heures Accessibilité débutants 78/100
-
ds-drift
Difficulté 1/5 Moins d'une heure Accessibilité débutants 76/100
we-promise/sure#4120 ·
Les mainteneurs répondent en général sous 1 jour
-
Difficulté 2/5 1-3 heures Accessibilité débutants 72/100
Les mainteneurs répondent en général sous 4 jours
-
Difficulté 2/5 1-3 heures Accessibilité débutants 84/100
scanaislop/aislop#476 ·
Les mainteneurs répondent en général sous 1 jour