<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<oembed>
  <author_name>shin1x1</author_name>
  <author_url>https://blog.hatena.ne.jp/shin1x1/</author_url>
  <blog_title>Shin x Blog</blog_title>
  <blog_url>https://blog.shin1x1.com/</blog_url>
  <categories>
  </categories>
  <description>HTTP リクエストに任意の値をセットすることで、Web アプリケーションからの HTTP 通信を傍受したり、中間者攻撃（Man-in-the-Middle）を可能にする脆弱性が見つかっています。 専用サイト httpoxyという名前が付けられ、専用サイトが立ち上がっています。詳細は、このサイトが詳しいです。 httpoxy.org 攻撃内容 アプリケーションからHTTP通信を行う際に、環境変数HTTP_PROXYの値を、HTTPプロキシとして見るライブラリがある。 HTTPリクエストにProxyヘッダを付けられると、環境変数HTTP_PROXYにその値がセットされる。（これは、CGIの仕様）…</description>
  <height>190</height>
  <html>&lt;iframe src=&quot;https://hatenablog-parts.com/embed?url=https%3A%2F%2Fblog.shin1x1.com%2Fentry%2Ffix-httpoxy-for-php-application&quot; title=&quot;PHPにおけるhttpoxyの対応 - Shin x Blog&quot; class=&quot;embed-card embed-blogcard&quot; scrolling=&quot;no&quot; frameborder=&quot;0&quot; style=&quot;display: block; width: 100%; height: 190px; max-width: 500px; margin: 10px 0px;&quot;&gt;&lt;/iframe&gt;</html>
  <image_url></image_url>
  <provider_name>Hatena Blog</provider_name>
  <provider_url>https://hatena.blog</provider_url>
  <published>2016-07-19 15:24:19</published>
  <title>PHPにおけるhttpoxyの対応</title>
  <type>rich</type>
  <url>https://blog.shin1x1.com/entry/fix-httpoxy-for-php-application</url>
  <version>1.0</version>
  <width>100%</width>
</oembed>
