当前位置: 首页 > news >正文

网站是自己做还是让别人仿营业执照 网站开发

网站是自己做还是让别人仿,营业执照 网站开发,帮人代做静态网站多少钱,制作网址怎么收费一、背景 安全渗透测试发现springboot 未授权访问的actuator和Swagger-ui 信息泄露的漏洞,需要规避。解决方案中较简单的就是通过Nginx将相关的接口转发到403页面。 在配置的过程当中,遇到了带有…;的路径:http://{ip:port}/{path}/…;/actu…

一、背景

安全渗透测试发现springboot 未授权访问的actuator和Swagger-ui 信息泄露的漏洞,需要规避。解决方案中较简单的就是通过Nginx将相关的接口转发到403页面。
在配置的过程当中,遇到了带有…;的路径:http://{ip:port}/{path}/…;/actuator/,此类路径由于带有分号,不好处理。

二、现象

对于没有分号的路径:

    location ^~ /path/actutor/ {return 403;}

即可完成页面无法访问的配置;
而对于带有分号的路径,在执行nginx -t 时却报错:

nginx: [emerg] directive "location" has no opening "{" in ……

三、解决办法

将URI放入双引号中即可(if语句是放在server模块中,作用同location):

	if ($request_uri ~* "/path/\.\.;/actuator/") {return 403;}

好记性不如烂笔头。
与君共勉。

http://www.sczhlp.com/news/102785/

相关文章:

  • 怎么做二手房网站wordpress移动主菜单
  • 用什么网站可以做营销型的物流网站
  • 怎么获取网站数据做统计数据国内类似wordpress
  • 哈尔滨企业网站建站推荐什么公司在百度做网站
  • 修改Windows 资源器中文件的创建时间或更新时间
  • 网站名称要注册吗微信公众号运营需要做什么
  • 响应式网站模板成都市青羊区建设局官方网站
  • 外贸 推广网站一个人做网站好做吗
  • 银川建设局网站上海企业咨询公司
  • 丹灶网站建设案例高端做网站多少钱
  • 哈尔滨制作网站工作室推广公司服务内容
  • 工作室主题网站建筑工程项目管理软件
  • 西安网站微信开发郑州室内设计学校
  • 福州网页模板建站辽宁城乡建设部网站
  • 机械网站开发江西网站建设网络公司
  • 产品类型 速成网站o2o网站建设教程
  • 越权漏洞
  • 烟台制作网站网站过期就可以抢注
  • dede做导航网站网站开发毕设参考文献
  • 广州建网站兴田德润团队微信网站建设教程
  • 做和别人类似的网站侵权吗wordpress词 条主题
  • Gitee:国产代码托管平台如何重塑企业研发效能版图
  • CompassBench 大模型评测
  • 做网站广告网页安徽省建设厅官方网站各处室
  • 鹤壁市做网站可以收黄台的浏览器
  • 体育用品电子商务网站建设方案wordpress加入博客
  • 启航网站管理系统网页搭建电子书
  • 深圳网站设计工作室广东省建设见证员网站
  • 徐州免费建站太原网架公司
  • 如何用网站开发工具停止网页进程兰州网页设计培训