資安業者PortSwigger與TurtleSec的研究人員近日公開 CRLF-Powered Desync攻擊手法 ,可將原本被視為低風險的HTTP標頭注入漏洞,升級為請求走私攻擊(request ...