<br>I dont really see a side effect. If you have a set up which sees a lot of HTTp traffic with extended ascii or unicode URI I would  suggest using this option. <br><br>The URI buffer pointing to entire header when this option is not turned on will be fixed soon.<br>
<br>-B<br><div class="gmail_quote">On Wed, Mar 16, 2011 at 5:43 PM, matan monitz <span dir="ltr"><<a href="mailto:mmonitz@...2499...">mmonitz@...2499...</a>></span> wrote:<br><blockquote class="gmail_quote" style="margin: 0pt 0pt 0pt 0.8ex; border-left: 1px solid rgb(204, 204, 204); padding-left: 1ex;">
<div dir="ltr">thank you, that helped<br>are there supposed to be any negative side effects to this option?<div><div></div><div class="h5"><br><br><div class="gmail_quote">On Wed, Mar 16, 2011 at 7:23 PM, Bhagya Bantwal <span dir="ltr"><<a href="mailto:bbantwal@...402..." target="_blank">bbantwal@...402...</a>></span> wrote:<br>


<blockquote class="gmail_quote" style="margin: 0pt 0pt 0pt 0.8ex; border-left: 1px solid rgb(204, 204, 204); padding-left: 1ex;"><br>You can turn on extended_ascii_uri in http_inspect_server to handle non printable letters. <br>


<br>-B<br><div class="gmail_quote"><div><div></div><div>On Wed, Mar 16, 2011 at 1:02 PM, matan monitz <span dir="ltr"><<a href="mailto:mmonitz@...2499..." target="_blank">mmonitz@...2499...</a>></span> wrote:<br>


</div></div><blockquote class="gmail_quote" style="margin: 0pt 0pt 0pt 0.8ex; border-left: 1px solid rgb(204, 204, 204); padding-left: 1ex;"><div><div></div><div><div dir="ltr">hello<br>i am encountering runaway uri buffers when inspecting packets with non ascii characters in the uri<br>



what basically happens is that for some reason if the uri contains non printable letters (hebrew ansi from IE for instance) the uri buffer gets filled with header data resulting in false positives<br>

i haven't tested the buffers using the methods described in the recent blog post but have tested it with custom rules and was able to recreate the bug<br>is this a known bug or some configuration option i'm missing?<br>





 i can post the test pcaps and rules if needed<br><br></div>
<br></div></div>------------------------------------------------------------------------------<br>
Colocation vs. Managed Hosting<br>
A question and answer guide to determining the best fit<br>
for your organization - today and in the future.<br>
<a href="http://p.sf.net/sfu/internap-sfd2d" target="_blank">http://p.sf.net/sfu/internap-sfd2d</a><br>_______________________________________________<br>
Snort-devel mailing list<br>
<a href="mailto:Snort-devel@lists.sourceforge.net" target="_blank">Snort-devel@lists.sourceforge.net</a><br>
<a href="https://lists.sourceforge.net/lists/listinfo/snort-devel" target="_blank">https://lists.sourceforge.net/lists/listinfo/snort-devel</a><br>
<br></blockquote></div><br>
</blockquote></div><br></div></div></div>
</blockquote></div><br>