host header attack解決方案

掃描工具提醒有host header attack漏洞,跟下圖漏洞是同一個漏洞,不同掃描工具漏洞描述不一致。 解決方法: 在web項目的過濾器中過濾host,如下圖所示: 注意:「localhost:8089」這個參數可以寫入配置文件,然後從配置文件中讀出來,親測這種方式有效,已在正式環境中使用!!! 改進後(可配置多個ip):
相關文章
相關標籤/搜索