当前位置: 首页 > news >正文

自己做发小说网站解析域名网站

自己做发小说网站,解析域名网站,宿州外贸网站建设公司,做哪类网站赚钱一、背景 安全渗透测试发现springboot 未授权访问的actuator和Swagger-ui 信息泄露的漏洞,需要规避。解决方案中较简单的就是通过Nginx将相关的接口转发到403页面。 在配置的过程当中,遇到了带有…;的路径:http://{ip:port}/{path}/…;/actu…

一、背景

安全渗透测试发现springboot 未授权访问的actuator和Swagger-ui 信息泄露的漏洞,需要规避。解决方案中较简单的就是通过Nginx将相关的接口转发到403页面。
在配置的过程当中,遇到了带有…;的路径:http://{ip:port}/{path}/…;/actuator/,此类路径由于带有分号,不好处理。

二、现象

对于没有分号的路径:

    location ^~ /path/actutor/ {return 403;}

即可完成页面无法访问的配置;
而对于带有分号的路径,在执行nginx -t 时却报错:

nginx: [emerg] directive "location" has no opening "{" in ……

三、解决办法

将URI放入双引号中即可(if语句是放在server模块中,作用同location):

	if ($request_uri ~* "/path/\.\.;/actuator/") {return 403;}

好记性不如烂笔头。
与君共勉。

http://www.yidumall.com/news/3076.html

相关文章:

  • 中国联通 腾讯长沙优化排名
  • 企业网站带新闻发布功能的建站上海网络公司seo
  • 专门找事做的网站seo自动优化软件下载
  • 做网站公司法人还要拍照吗武汉seo百度
  • 娄底网站建设是什么网上做广告怎么收费
  • 快三网站开发网站生成app
  • 娄底做网站的公司搜索引擎优化的基本方法
  • 做网站流量赚钱成都百度搜索排名优化
  • 时间轴网页网站模板企业网
  • 中企动力是500强吗网页优化
  • 用wex5可以做网站吗长沙网站搭建关键词排名
  • 全球疫情最新数据表北京seo诊断
  • 优化网站排名茂名厂商google网页版入口
  • 公司做网站的费用属于什么费用seo外链
  • 钓鱼转转网站在线生成软件seo排名点击器曝光行者seo
  • 河南郑州建设网站安徽网站建设优化推广
  • 陕西省交通建设公司网站高端seo服务
  • 做网站的高手爱战网关键词挖掘
  • 政府邀请招标网站建设文件范本谷歌搜索入口365
  • wordpress文件大小搜索seo怎么优化
  • 宁波网站建设慕枫科技精准营销案例
  • 大连网站设计收费标准百度小说app
  • 建站技术分享seo关键词如何设置
  • 怎么做简易网站幽默软文经典案例300
  • 用手机如何做网站seo西安
  • 商城网站建设资讯百度收录在线提交
  • 做网站公司 晨旭东方百度seo排名360
  • 太平洋在线建站系统今天的新闻主要内容
  • 怎么能自己做网站实训百度搜索引擎的总结
  • 高邮网站建设深圳开发公司网站建设