Apache TomcatHTTP响应消息头泄露信息的处理

Apache TomcatHTTP响应消息头泄露信息的处理,第1张

这是因为你没有设置默认页面,导致APACHE直接把文件目录给列出来了。解决方法方案一:建立一个默认页面,一般都是indexhtm或indexhtml,这个可以在APACHE的>现在主流的apache和nginx服务器他们都可以自由设置header的头信息上限大小。我们通过配置文件修改来达到目的。
nginx默认的header长度上限是4k,如果超过了这个值
如果header头信息请求超过了,nginx会直接返回400错误
可以通过以下2个参数来调整nginx的header上限
client_header_buffer_size 16k;
large_client_header_buffers 4 16k;

看起来是,nginx默认会用client_header_buffer_size这个buffer来读取header值,如果header过大,它会使用large_client_header_buffers来读取
引用client_header_buffer_size
syntax: client_header_buffer_size size
default: 1k
context: >-SO是-S和-O的缩写
----------------
-S
--server-response
Print the headers sent by >

欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/zz/10657336.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-10
下一篇 2023-05-10

发表评论

登录后才能评论

评论列表(0条)

保存