プログラマの日記

サイト開発の記録やバグハントについて

cloudfrontではデフォルトでTransfer-Encodingはオリジンに転送されない

カスタムオリジンの場合のリクエストおよびレスポンスの動作 - Amazon CloudFront

つまりリクエストスマグリングは無理ってことかい?

リクエスト スマグリングは、同じリソースに対して複数のリクエストが送信される Web アプリケーション セキュリティの脆弱性であり、Web アプリケーションが意図しない方法で動作する原因となります。 攻撃者はこの脆弱性を悪用して、Web サイトへの不正アクセスを取得する可能性があります。