会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
蹲在路边吃红薯
博客园
首页
新随笔
联系
订阅
管理
2019年12月30日
Host 头部攻击
摘要: 1、漏洞描述 开发人员为了方便获取网站域名一般依赖HTTP Host header(比如在php里是_SERVER["HTTP_HOST"] ),而这个header很多情况下是靠不住的。而很多应用是直接把这个值不做html编码便输出到了页面中。 比如:<link href="http://_S
阅读全文
posted @ 2019-12-30 15:14 蹲在路边吃红薯
阅读(956)
评论(0)
推荐(0)
公告