nginx – 使用$http_host危险吗?
发布时间:2020-08-16 07:25:51 所属栏目:Nginx 来源:互联网
导读:From my own answer,我不得不用$http_host替换$host以解决我的问题...但这样安全吗?似乎所有$http_host正在做的是从头部暴露整个HOST.这里的explanation还不清楚......有谁知道为什么$http_host会更危险?编辑实际上,这是我的第3次编辑......在阅读之后我应
From my own answer,我不得不用$http_host替换$host以解决我的问题… 但这样安全吗? 似乎所有$http_host正在做的是从头部暴露整个HOST. 有谁知道为什么$http_host会更危险? 编辑 实际上,这是我的第3次编辑…… 我不确定nginx如何对此做出反应,但是你们认为nginx还会与Chris的测试结果一致,既不安全吗? 在什么情况下,你能想到一种在使用$http_host时利用的方法吗?此外,为什么删除端口号很重要? 我明白有可能危及网络,并发送一些主机:假或旧的IP,然后在我读到其他地方时执行重新绑定攻击? 最佳答案$host 只是$http_host,有一些处理(剥离端口号和小写)和默认值(server_name),所以当使用$http_host时,客户端发送的Host头的“曝光”也不少.尽管如此,这并没有危险. (编辑:岳阳站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
相关内容
- 亚马逊网络服务-Aurelia,Docker,Nginx,AWS Elastic Beansta
- Nginx缓存 – 图片,获得404
- nginx – 我的www子域名收到了SSL_ERROR_BAD_CERT_DOMAIN
- php-主要CodeIgniter应用子目录中CodeIgniter应用的Nginx重
- ruby-on-rails – 为什么ruby栏杆需要美洲狮或独角兽?
- node.js-同一VPS上的PHP网站和Nodejs应用
- nginx – 上游过早关闭连接,同时从上游读取响应头
- nginx – proxy_pass不使用/ etc/hosts解析DNS
- nginx-为什么我不能在Kubernetes上水平扩展简单的HTTP / 2服
- django – gevent-socketio nginx uwsgi不能在开发服务器上
推荐文章
站长推荐
- node.js-端口号未隐藏在Nginx反向代理中(下一个J
- 根据nginx中的mime类型有条件地添加expires头
- python – Nginx fastcgi截断问题
- 如何为使用fastcgi和perlbrew在Nginx上运行的Per
- nginx – “include_recipe”与Vagrantfile“che
- node.js – 如何在使用docker-compose时为mongod
- asp.net – 通过nginx和ServiceStack对fastcgi-m
- ruby-on-rails – 自动编译资源并使用nginx(开发
- 缓存 – 在NGINX`position`指令中`expires -1’是
- 安装了gitlab,但只有nginx欢迎页面显示
热点阅读