摘要:
不同用户访问同一个Url时,如果他们应该根据自己的登录信息看到不同的内容,则Nginx有可能导致页面发送给错误的用户。即一个用户的页面让其他用户看到了,造成隐私泄漏。对过程不感兴趣的朋友可以直接跳到步骤3.解决方案1.问题起因公司的网站使用两台Nginx做反向代理,两台2008Server+IIS7做后台。一段时间之前开始有用户抱怨说在进入自己的帐户页面时看到了不知道是谁的订单信息。但是只有在服务器十分繁忙的时候才会发生。隐私问题一向很大条,所以在进行了一系列推断而得不到结果之后,不得不采取极端措施把Nginx临时从DNS解析中去掉,直接让IIS暴露在外。问题消失了,证明确实是Nginx的问题 阅读全文