jboss http 头中 host 攻击

2018-05-23 17:38:55 +08:00
 lsw0794
请教各位大侠,jboss 无域名,使用 IP 访问。

web 目录下,有一个 common 子目录
curl -i -H "Host: www.baidu.com " "http://127.0.0.1:8080/web/common/"
跳转到 404 页面
curl -i -H "Host: www.baidu.com " "http://127.0.0.1:8080/web/common"
返回:
HTTP/1.1 302 Moved Temporarily
Location: http://www.baidu.com/web/common/
Transfer-Encoding: chunked
Date: Wed, 23 May 2018 13:34:39 GMT
Server: VPS

请指教一下,要怎么配置能解决阻止 Location 重定向 http://www.baidu.com/web/common/中 IP 地址 127.0.0.1 被填入 Http 请求头中 host 值 www.baidu.com

谢谢!
1960 次点击
所在节点    程序员
2 条回复
w0nglend
2018-05-23 19:51:51 +08:00
proxy_set_header Host "";
lsw0794
2018-05-23 20:24:42 +08:00
@w0nglend 这个 jboss 能用,不是 nginx 的?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/457220

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX