源码之家

  • 首页
  • 文章
  • 问答
  • 下载
您的位置: 首页  >  文章  >  host header attack解决方案

host header attack解决方案

分类: 文章 • 2023-03-22 23:18:47

扫描工具提醒有host header attack漏洞,跟下图漏洞是同一个漏洞,不同扫描工具漏洞描述不一致。

host header attack解决方案

解决方法:

在web项目的过滤器中过滤host,如下图所示:

host header attack解决方案

注意:“localhost:8089”这个参数可以写入配置文件,然后从配置文件中读出来,亲测这种方式有效,已在正式环境中使用!!!

改进后(可配置多个ip):

host header attack解决方案

相关推荐

  • Paper Note - Enabling Refinable Cross-Host Attack Investigation with Efficient Data Flow Tagging and
  • win10 mount error 112 : host is down解决方案
  • visual studio项目默认“Header Files”、“Source Files”等文件夹不显示导致代码文件全乱的解决方案
  • GNS3路由器host not reachable问题解决方案
  • POSTGRESQL数据库报: FATAL: no pg_hba.conf entry for host 的解决方案
  • "Error, some other host already uses address"的解决方案
  • Found an unexpected Mach-O header code: 0x72613c21 解决方案
  • 绿盟对上线项目进行扫描,目标URL存在http host的头攻击漏洞,解决方案和验证
  • vue-cli将127.0.0.1只指向www.***.com 报错Invalid Host header
  • Invalid Host header 并将127.0.0.1指向www.yours.com ;问题“ Invalid Host header”
  • php跨域问题,ajax发送的header自定义问题
  • rabbitmq--headers头路由模型
    网站免责声明 网站地图 最新文章 用户隐私 版权申明
本站所有数据收集于网络,如果侵犯到您的权益,请联系网站进行下架处理。   

Copyright © 2018-2021   Powered By 源码之家    备案号:   粤ICP备20058927号