很多人在上網(wǎng)的時(shí)候,都遇到過(guò)重定向的情況。如果重定向次數(shù)過(guò)多的話,就需要采取一些措施了。現(xiàn)在大家就和創(chuàng)新互聯(lián)一起來(lái)看看重定向次數(shù)過(guò)多怎么辦,重定向和轉(zhuǎn)發(fā)的過(guò)程有什么區(qū)別。
重定向的安全性
客戶端參與到跳轉(zhuǎn)流程,給攻擊者帶來(lái)了攻擊入口,受威脅的可能性較大。比如一個(gè)HTTP參數(shù)包含URL,Web應(yīng)用程序?qū)⒄?qǐng)求重定向到這個(gè)URL,攻擊者可以通過(guò)修改這個(gè)參數(shù),引導(dǎo)用戶到惡意站點(diǎn),并且通過(guò)將惡意域名進(jìn)行十六進(jìn)制編碼,一般用戶很難識(shí)別這是什么樣的URL;或者指引到該網(wǎng)站的管理員界面,如果訪問(wèn)控制沒(méi)有做好將導(dǎo)致一般用戶可以直接進(jìn)入管理界面。
重定向次數(shù)過(guò)多怎么辦
在WAF中完成了域名接入后,請(qǐng)求訪問(wèn)目標(biāo)域名時(shí),如果提示“重定向次數(shù)過(guò)多”,一般是由于您在服務(wù)器后端配置了HTTP強(qiáng)制跳轉(zhuǎn)HTTPS,在WAF上只配置了一條HTTPS(對(duì)外協(xié)議)到HTTP(源站協(xié)議)的轉(zhuǎn)發(fā),強(qiáng)制WAF將用戶的請(qǐng)求進(jìn)行跳轉(zhuǎn),所以造成死循環(huán)??稍赪AF中修改服務(wù)器信息,配置兩條HTTP(對(duì)外協(xié)議)到HTTP(源站協(xié)議)和HTTPS(對(duì)外協(xié)議)到HTTPS(源站協(xié)議)的服務(wù)器信息。配置完成后,就可以解決重定向次數(shù)過(guò)多的問(wèn)題了。
重定向和轉(zhuǎn)發(fā)的過(guò)程有什么區(qū)別
1、轉(zhuǎn)發(fā)過(guò)程: 客戶端瀏覽器發(fā)送http請(qǐng)求 → web服務(wù)器接受此請(qǐng)求 → 調(diào)用內(nèi)部的一個(gè)方法在容器內(nèi)部完成請(qǐng)求處理和轉(zhuǎn)發(fā)動(dòng)作 → 將目標(biāo)資源發(fā)送給客戶。
2、重定向過(guò)程: 客戶端瀏覽器發(fā)送http請(qǐng)求 → web服務(wù)器接收后發(fā)送30X狀態(tài)碼響應(yīng)及對(duì)應(yīng)新的location給客戶瀏覽器 → 客戶瀏覽器發(fā)現(xiàn)是30X響應(yīng),則自動(dòng)再發(fā)送一個(gè)新的http請(qǐng)求,請(qǐng)求url是新的location地址→ 服務(wù)器根據(jù)此請(qǐng)求尋找資源并發(fā)送給客戶。
3、從上面的重定向和轉(zhuǎn)發(fā)的過(guò)程來(lái)看,我們可以得出第一個(gè)差別點(diǎn),就是重定向是兩次請(qǐng)求,轉(zhuǎn)發(fā)是一次請(qǐng)求,因此轉(zhuǎn)發(fā)的速度要快于重定向第二個(gè)差別點(diǎn)也很明顯,重定向之后地址欄上的地址會(huì)發(fā)生變化,變化成第二次請(qǐng)求的地址,轉(zhuǎn)發(fā)之后地址欄上的地址不會(huì)變化,還是第一次請(qǐng)求的地址。
大家在訪問(wèn)網(wǎng)站時(shí),如果提示“重定向次數(shù)過(guò)多”的話,就可以使用上述方法來(lái)解決。至于重定向和轉(zhuǎn)發(fā)的過(guò)程有何區(qū)別,
創(chuàng)新互聯(lián)建站已經(jīng)在上面做了介紹。
分享名稱:重定向次數(shù)過(guò)多怎么辦重定向和轉(zhuǎn)發(fā)的過(guò)程有什么區(qū)別
本文路徑:http://muchs.cn/article16/sdoidg.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供企業(yè)建站、動(dòng)態(tài)網(wǎng)站、ChatGPT、定制開(kāi)發(fā)、關(guān)鍵詞優(yōu)化、網(wǎng)站設(shè)計(jì)
廣告
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來(lái)源:
創(chuàng)新互聯(lián)