綠盟掃出來個http host 漏洞

這個漏洞搞了大半天,想過從後臺攔截,也想過從前臺攔截,都是無從下手!網上也找了很多資料,有點亂,後來自己結合網上的辦法,搞出如下解決辦法:在tomcat server.xml裏配置host    因爲外網是在通過nginx 代理的,所以我們需要在nginx中配   server_name ****.*****.cn,**.**.**.234; 這裏對應xml裏配置 的host地址 之前是通配符$h
相關文章
相關標籤/搜索