HTTP-Headerfelder sind Komponenten des Nachrichtenkopfs von Anforderungen und Antworten im Hypertext Transfer Protocol (HTTP). Sie definieren die Betriebsparameter einer HTTP-Transaktion.
Ich habe den lustigen Servertyp von http://www.reddit.com mit angesehen, curl -I http://www.reddit.comals ich vermutete, dass dies auch so sein curl -X HEAD http://www.reddit.comwürde. Tatsächlich aber nicht. Ich bin gespannt warum. Folgendes beobachte ich beim Ausführen der beiden Befehle: curl -I: funktioniert wie erwartet, gibt den Header aus und existiert. curl …
Ich möchte die HTTP-Header anzeigen, die von Apache (auf Port 80 abhörend) an Tomcat (auf Port 4080) in einem Linux-Computer gesendet wurden. Laut Wikipedia , Header-Felder sind durch Doppelpunkte getrennte Name-Wert-Paare im Klartext-Format. Ich habe einige Variationen des folgenden tcpdumpBefehls ausprobiert : $ sudo tcpdump -lnX dst port 4080 -c …
Die Wikipedia-Beschreibung des HTTP-Headers X-Forwarded-Forlautet: X-Forwarded-For: client1, proxy1, proxy2, ... Die Nginx-Dokumentation für die Direktive real_ip_headerlautet teilweise: Diese Anweisung legt den Namen des Headers fest, der für die Übertragung der Ersatz-IP-Adresse verwendet wird. Im Falle von X-Forwarded-For verwendet dieses Modul die letzte IP im X-Forwarded-For-Header zum Ersetzen. [Betonung meiner] Diese …
Ich habe einige IIS / 6.0-Server, auf denen ich vom Sicherheitsdienst aufgefordert werde, einige Antwortheader zu entfernen, die bei Anforderungen an Clientbrowser gesendet werden. Sie sind besorgt über die Weitergabe von Plattforminformationen über Antwort-Header. Ich habe alle HTTP-HEADERS aus der IIS-Konfiguration für die Website entfernt (X-Powered-By oder ein solcher Header). …
Gibt es einen Shell-Befehl, um die Header einer HTTP-Anforderung anzuzeigen? Zum Beispiel möchte ich wissen, woraus die Überschriften www.example.com/test.phpstammen Wie kann ich das machen?
Ich erhalte beim Laden von Seiten einen internen Serverfehler von 500, da ich glaube, dass eine Anweisung, für die Apache nicht konfiguriert wurde, dies zulässt. Ich habe AllowOverride auf alle festgelegt und eine .htaccess-Datei, einschließlich: <FilesMatch "\.(eot|ico|pdf|flv|jpg|jpeg|png|gif|svg|swf|ttf|woff)$"> Header set Cache-Control "max-age=31536000, public" Header set Expires "Wed, 23 Apr 2014 17:00:01 …
Was sind die Verwendung von Server, X-Powered-Byund anderen ähnlichen Header? Aus Konsensgründen sollten sie entfernt werden, damit automatische Schwachstellenscanner nicht sofort wissen, mit welcher Version von welcher Software sie arbeiten, und die automatische Schwachstellenerkennung schwieriger wird. Gibt es Szenarien, in denen es in der Tat nützlich ist, die ganze Welt …
Ich habe diese Regeln hinzugefügt zu mime.types: application/x-font-ttf ttf; font/opentype otf; application/vnd.ms-fontobject eot; font/x-woff woff; Jetzt wird der Content-Type-Header für jeden von ihnen richtig eingestellt. Mein einziges Problem ist jetzt, dass Firefox Access-Control-Allow-Origin benötigt. Ich habe diese Antwort gegoogelt und diese meiner Server-Direktive hinzugefügt: location ~* \.(eot|ttf|woff)$ { add_header Access-Control-Allow-Origin …
Ich versuche derzeit, Nginx zu veranlassen, der Antwort einen Header hinzuzufügen, wenn eine Art 50 * -Fehler gesendet wird. Ich habe bereits eine add_header-Direktive im http-Block, die für alle Anfragen berücksichtigt wird, außer es scheint Fehler zu geben. Ich habe auch folgendes in einem meiner vhosts ausprobiert: location /mediocregopheristhecoolest { …
Theoretisch geben Browser keine Referenzinformationen von HTTPS an HTTP-Sites weiter. Und meiner Erfahrung nach war dies immer wahr. Aber ich habe gerade eine Ausnahme gefunden und möchte verstehen, warum es funktioniert, damit ich es auch verwenden kann. Suchen Sie unter https://www.google.ca/ nach "Was ist mein Referer?". Beispiel: https://www.google.ca/search?q=what+is+my+referer Es gibt …
Mein Server antwortet mit Server: Apache/2.2.15 (CentOS)allen Anfragen. Ich vermute, dass dies meine Serverarchitektur verrät, was das Hacken von Versuchen erleichtert. Ist dies jemals für einen Webbrowser nützlich? Soll ich es weiter machen?
hoffentlich könnt ihr mir bei einem Proxy-Problem helfen, das ich habe. Was ich schon habe Ich habe einen Apache-HTTP-Reverse-Proxy für Proxy-Anfragen von * .proxy.domain nach * .intern.domain eingerichtet. Der Apache ist die einzige Möglichkeit, meine internen Webanwendungen von einem externen Netzwerk aus zu erreichen. Beispiel: app.proxy.domain -> app.intern.domain mail.proxy.domain -> …
Wir betreiben eine API, die von einigen Leuten verwendet wird. Aufgrund der Ungeschicklichkeit meines Erachtens gibt einer der Endpunkte den falschen Inhaltstyp-Header zurück , jswenn dies der Fall sein sollte json. Meine Frage ist, wenn wir dies durch Tauschen beheben, um den korrekten Wert zurückzugeben, wie schlimm könnte dies die …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.