摘要:
当请求经过代理服务器、负载均衡器中转到达应用服务器时,请求的scheme(HTTP or HTTPS)、Host、端口以及原始客户端 IP 地址已经经过改变,原始信息在标头中转接,这些信息在一些请求处理中很重要,例如在重定向、身份验证、链接生成、策略评估和客户端地理位置中。 ForwardedHea 阅读全文
摘要:
Web 浏览器会随着对网站的每个请求自动发送cookie。例如在A网页中对B网页发送请求,浏览器就会自动带上B网页的cookie,如果B网页采用基于cookie的身份验证,A网页就能冒充用户给B网页发送请求。这种形式的攻击就是跨网站请求伪造(Cross-site request forgery, C 阅读全文