利用HTTPhost头攻击的技术

时间:2024-02-20 12:32:17
【文件属性】:

文件名称:利用HTTPhost头攻击的技术

文件大小:118KB

文件格式:PDF

更新时间:2024-02-20 12:32:17

利用HTTPhost头攻击的技术

一般通用web程序是如果想知道网站域名不是一件简单的事情,如果用一个固定的URI来作为域名会有各种麻烦。开发人员一般是依赖HTTP Hostheader(比如在php里是_SERVER["HTTP_HOST"]),而这个header很多情况下是靠不住的。而很多应用是直接把这个值不做html编码便输出到了页面中,比如:还有的地方还包含有secretkey和token,


网友评论