Project

General

Profile

Actions

Bug #11631

closed

OpenURI.redirectable? が http -> https の時もfalseを返す

Added by masarakki (masaki yamada) about 9 years ago. Updated about 7 years ago.

Status:
Closed
Target version:
-
[ruby-dev:49316]

Description

コメントによると

https to http redirect is also forbidden intentionally.

It avoids sending secure cookie or referer by non-secure HTTP protocol.

となっていますが、
この変更がされた時にリダイレクト先のチェックでも https を禁止してしまっています。
http to https を禁止する理由は無さそうなんですが、この動作で正しいのでしょうか

Actions

Also available in: Atom PDF

Like0
Like0Like0