注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
はじめに この記事はnginxの設定ミスで起こるHostヘッダフォージェリの対策方法について検証した時のメ... はじめに この記事はnginxの設定ミスで起こるHostヘッダフォージェリの対策方法について検証した時のメモです。 $http_hostと$hostの両方でHostヘッダフォージェリが可能かどうかを調べます。 もし間違えている箇所がありましたら、指摘していただければ幸いです。 $http_host リクエストラインに絶対URIを記述した場合 絶対URIに別のホストを指定すると、リクエストラインで指定されたホストにアクセスしますが、Hostヘッダはそのまま送信されます。 つまり、HOSTヘッダの値を改竄することでHostヘッダフォージェリが可能です。 リクエストラインに存在しないホストを指定した場合 nginxは、認識できないホスト名を持つリクエストを受信した場合 listenディレクティブにdefault_serverが設定されているサーバー default_serverが設定されていない
2019/02/05 リンク