网络安全(5)后台漏洞修复
1. CORS跨域操作未禁止。
后台接口无故放开跨域限制,算中级漏洞。尽量采用nginx代理的方式解决跨域问题。
如果后台无法修改,可以通过nginx的配置实现限制跨域:https://blog.csdn.net/weixin_46041804/article/details/122106882
2. SwaggerAPI文档未禁止。
swagger文档本身存在漏洞,且会暴露接口信息,生产环境应禁止。
3. SpringBoot项目内置Tomcat升级
升级tomcat版本有效减少漏洞
4. http host攻击漏洞
https://www.cnblogs.com/fswhq/p/17661405.html
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 无需6万激活码!GitHub神秘组织3小时极速复刻Manus,手把手教你使用OpenManus搭建本
· Manus爆火,是硬核还是营销?
· 终于写完轮子一部分:tcp代理 了,记录一下
· 别再用vector<bool>了!Google高级工程师:这可能是STL最大的设计失误
· 单元测试从入门到精通