HTTP Response Splitting
Napadám, že mluvíte anglicky, takže bychom si tento pojem nejdříve museli přeložit. “HTTP Response Splitting” je v češtině “Rozdělení HTTP odpovědi”.
Tento problém nastává, když útočník dokáže zmanipulovat kód na webu a vytvoří tak dva nebo více HTTP odpovědí místo jedné. To umožní útočníkovi vkládat do HTTP odpovědí zprávy, které nebyly zamýšleny.
Například, pokud bychom měli interní systém na webové stránce a hacker by rozdělil HTTP odpovědi, aby se dostal do systému, mohl by měnit nebo vkládat informace, což by mělo za následek poškození webu a únik citlivých informací.
Je důležité zajistit, aby všechny HTTP odpovědi byly nejdříve ověřeny, což minimalizuje riziko útoku “HTTP Response Splitting”.