Project

General

Profile

Bug #11631

OpenURI.redirectable? が http -> https の時もfalseを返す

Added by masarakki (masaki yamada) almost 5 years ago. Updated almost 3 years ago.

Status:
Closed
Priority:
Normal
Target version:
-
[ruby-dev:49316]

Description

コメントによると

https to http redirect is also forbidden intentionally.

It avoids sending secure cookie or referer by non-secure HTTP protocol.

となっていますが、
この変更がされた時にリダイレクト先のチェックでも https を禁止してしまっています。
http to https を禁止する理由は無さそうなんですが、この動作で正しいのでしょうか

Also available in: Atom PDF