请问NGINX CRLF注入问题应该如何处理?

来源:3-15 基于端口的虚拟主机实现-上

Lxz

2020-07-22

NGINX CRLF注入问题应该如何处理?

写回答

1回答

酷田

2020-10-17

漏洞注入就是恶意黑客会利用HTTP请求头和HTTP请求体中间的两个回车换行,正常情况下http协议通过识别请求头和请求体中间的2个回车换行来区别,可以利用恶意换行来注入一些恶意信息,从而注入恶意内容,详细漏洞原理、实验模拟,可以看看这个https://www.cnblogs.com/yuzly/p/11212233.html

0
0

Nginx体系化深度精讲 给开发和运维的刚需课程

快速精通Nginx1.17 ,体系与深度并存,轻松搞定企业级痛点问题

661 学习 · 170 问题

查看课程