当前位置: 首页 > wzjs >正文

商城微网站建设织梦网站选空间

商城微网站建设,织梦网站选空间,商城网站营销方案,深圳建网站问题:GET请求访问漏洞url即可看到泄露的内网ip 解决方式: 1.配置nginx 不显示真实Ip 2.限制接口只能是POST请求 具体配置: 编写一个403.html 在nginx的配置文件中,配置location参数: location /api/validationCode…

问题:GET请求访问漏洞url即可看到泄露的内网ip

解决方式:

  1.配置nginx 不显示真实Ip

  2.限制接口只能是POST请求

具体配置:

编写一个403.html

在nginx的配置文件中,配置location参数:

 location /api/validationCode {
        if ($request_method = GET) {
           return 403;
           error_page 403 /opt/post/nginx/403.html;
        }
       proxy_set_header SourceSysKey 54843654545486;
       proxy_pass http://gateway/api/validationCode ; //转发路径
       proxy_hide_header localhostport;
       proxy_hide_header Server;
       proxy_hide_header X-Powered-By;
    }

proxy_hide_header 是 Nginx 的一个指令,用于在反向代理场景中隐藏或删除后端服务器返回的某些响应头字段。以下是关于该指令的详细信息:

作用

  • 当 Nginx 作为反向代理服务器时,proxy_hide_header 可以阻止某些响应头字段从后端服务器传递到客户端。

  • 常用于隐藏敏感信息(如后端服务器的技术栈信息)或避免某些响应头字段对客户端造成影响

  • 通过合理使用 proxy_hide_header,可以有效增强服务器的安全性和响应的灵活性

http://www.dtcms.com/wzjs/810065.html

相关文章:

  • 做一套公司网站费用起域名网站
  • wordpress如何搭建网站哈尔滨市公共资源交易中心
  • 服务器添加网站珠海网站建站
  • 有空间与域名 怎么做网站华文细黑做网站有版权吗
  • 安卓网站客户端制作网站建设方案有关内容
  • 出名的网站建设软件如何自己开网店做网店
  • 网站建设伍金手指下拉8h5网站设计
  • opencart zencart网站建设做公司网站 哪个程序用的多
  • 哪个网站可以做销售记录仪做职业背景调查的网站
  • 建设银行官方网站链接战略咨询公司
  • 网站注册查询网站建设依据什么法律
  • 网站响应时间长阿里云做网站送服务器
  • 网站建设初步课程介绍平板网站开发环境
  • 专门查大学的网站凡科网站做网站多少钱
  • 网站建设河北石家庄重庆是哪个省哪个市的
  • 养殖网站源码网站开发收税
  • 高端网站设计优化建站南通企业自助建站系统
  • 在网站上做广告网站手机端怎么做
  • 微博分享的网站怎么做东莞房价2023年最新房价走势
  • 网站QQ互联教程大学生网页设计作业
  • 网站建设费用计入无形资产按几年摊销企业网站建设比较调查怎么写
  • 微信你的意义是什么小程序网站建站 seo
  • 南昌网站空间网页设计与网站建设+pdf
  • 有专门做电商网站的CMS吗免费的那种软件
  • 云服务器可以做网站有没有做网页的兼职网站
  • 咸宁有做网站的吗网站制作 服务
  • 高端网站建设价钱网站域名备案注册证书查询
  • 网站建设主体力量长沙整合推广
  • 个人域名用来做淘宝客网站环境设计专业必看网站
  • 个人主机做网站网站开发 承接