mirror of https://github.com/yandex/gixy
Update hostspoofing.md
parent
86b5e60d6b
commit
5a6cb2c3d0
|
@ -10,7 +10,7 @@
|
|||
Чаще всего эта проблема возникает в результате использования переменной `$http_host` вместо `$host`.
|
||||
|
||||
Несмотря на их схожесть, они сильно отличаются:
|
||||
* `$http` - хост в порядке приоритета: имя хоста из строки запроса, или имя хоста из заголовка `Host` заголовка запроса, или имя сервера, соответствующего запросу;
|
||||
* `$host` - хост в порядке приоритета: имя хоста из строки запроса, или имя хоста из заголовка `Host` заголовка запроса, или имя сервера, соответствующего запросу;
|
||||
* `$http_host` - заголовок запроса "Host".
|
||||
|
||||
Пример такой конфигурации:
|
||||
|
@ -29,4 +29,4 @@ location @app {
|
|||
|
||||
## Дополнительная информация
|
||||
* [Host of Troubles Vulnerabilities](https://hostoftroubles.com/)
|
||||
* [Practical HTTP Host header attacks](http://www.skeletonscribe.net/2013/05/practical-http-host-header-attacks.html)
|
||||
* [Practical HTTP Host header attacks](http://www.skeletonscribe.net/2013/05/practical-http-host-header-attacks.html)
|
||||
|
|
Loading…
Reference in New Issue