問: 安全掃描顯示:X-Forwarded-For偽造驗(yàn)證繞過,這個(gè)如何處理、, 安全掃描顯示:X-Forwarded-For偽造驗(yàn)證繞過
答:您好,查看到您反饋的這個(gè)漏洞,一般是您的程序內(nèi)沒有驗(yàn)證X-Forwarded-For導(dǎo)致,請(qǐng)參考https://www.freesion.com/article// 后端服務(wù)器程序內(nèi)使用X-Real-IP 或 X-Forwarded-For最后1段IP獲取真實(shí)ip。
非常感謝您長(zhǎng)期對(duì)我司的支持!
問:我剛才查了一下說可以:
在直接對(duì)外的Nginx反向代理服務(wù)器上配置:proxy_set_header X-Forwarded-For $remote_addr;https://blog.csdn.net/lmmilove/article/details/
答:您好,我司虛擬主機(jī)前端是nginx反向代理到后端iis上,但是相關(guān)真實(shí)ip是傳遞到后端的,參考http://faq.myhost.net/faq/listagent.asp?unid=405 請(qǐng)?jiān)谀绦蛏喜僮鳙@取真實(shí)ip的時(shí)候,使用X-Forwarded-For 進(jìn)行獲取,非常感謝您長(zhǎng)期對(duì)我司的支持!
問:這個(gè)咋解決了,通過百度云掃描掃描出來的,因?yàn)榘俣痊F(xiàn)在做推廣必須云掃描安全才可以。這個(gè)是建議解決方案,你們看咋弄了,只要云掃描通過就可以再改過來,急。
答:您好,核查到當(dāng)前使用到的php版本是5.2,如圖:
可通過登陸我司后臺(tái)–虛擬主機(jī)管理–自定義PHP.ini進(jìn)行PHP版本的定義,如圖:根據(jù)工單截圖,提示將PHP版本升級(jí)到5.4以上版本,建議升級(jí)到PHP5.5版本如需我司切換PHP版本,請(qǐng)回復(fù)此工單,非常感謝您長(zhǎng)期對(duì)我司的支持!
問:
明明已經(jīng)掃描通過驗(yàn)證,為什么還提示等待掃描驗(yàn)證?
答:您好,
經(jīng)核實(shí): 您反饋的圖2只是檢測(cè)您解析的dns記錄是否正確的工具,實(shí)際審核并不是該網(wǎng)站,請(qǐng)耐心等待審核通過即可下載證書部署ssl了.非常感謝您長(zhǎng)期對(duì)我司的支持!
問:
19:55 | 127.0.0.1request.getHeader(\”x-forwarded-for\”)
問:我買的是香港服務(wù)器
答:您好,很抱歉為您帶來不便,我司亞數(shù)中心香港IP是通過CDN實(shí)現(xiàn),回源IP會(huì)回源到國(guó)內(nèi)IP上。
如果您需要純香港機(jī)房的可考慮 http://m.ps-sw.cn/cloudhost/taocanyun.asp 這里的香港機(jī)房套餐云服務(wù)器,非常感謝您長(zhǎng)期對(duì)我司的支持.由此給您帶來的不便之處,敬請(qǐng)?jiān)?謝謝!