很多人在上網(wǎng)的重定重定轉時(shí)候,都遇到過(guò)重定向的向次向和情況。如果重定向次數過(guò)多的數過(guò)什區話(huà),就需要采取一些措施了。多辦的過(guò)現在大家就和新網(wǎng)一起來(lái)看看重定向次數過(guò)多怎么辦,重定重定轉重定向和轉發(fā)的向次向和過(guò)程有什么區別。 重定向的數過(guò)什區安全性 客戶(hù)端參與??到跳轉流程,給攻擊者帶來(lái)了攻擊入口,多辦的過(guò)受(shou)威脅的重定重定轉可能性較大。比如一個(gè)(′▽?zhuān)?HTTP參數包含URL,向次向和Web應用程序將請求重定向到這個(gè)URL,數過(guò)什區攻擊者可以通(tong)過(guò)修改這個(gè)參數,多辦的過(guò)引導用戶(hù)到惡意站點(diǎn),重定重定轉并且通過(guò)將惡意域名??進(jìn)行十六進(jìn)┐(′д`)┌制編碼,向次向和一般用戶(hù)很難識別這是數過(guò)什區什么樣的URL;或者指引到該網(wǎng)站的管理員界面??,如果訪(fǎng)問(wèn)控制沒(méi)(mei)有做好將導(dao)致一般用戶(hù)可以直接進(jìn)入管理界面。 重定向次數過(guò)多怎么辦 在WAF中完成了域名接入后,請求訪(fǎng)問(wèn)目標域名時(shí),如果提示“重定(ding)向次數過(guò)多”,一般是由于您在服務(wù)器后端配置了HTTP強(qiang)制跳轉HTTPS,在WAF上只配置了一條HTTPS(對外協(xié)議)到HTTP(源站協(xié)議)的轉??發(fā),強制WAF將用戶(hù)的請求進(jìn)行跳轉,所以造成死循環(huán)??嫂d(′ω`)?在WAF中修(xiu)改服務(wù)器信息,配置兩條┐(′?`)┌HTTP(對外協(xié)議)到HTTP(源站協(xié)議)和HTTPS(對外協(xié)議)到HTTPS(源站協(xié)議)的服務(wù)器信息。配置完成后,就可以解決重定向次數過(guò)多的問(wèn)題了。 重定向和轉發(fā)的過(guò)程有什么區別 1、轉發(fā)過(guò)程: 客戶(hù)端瀏覽器發(fā)送http請求 → web服務(wù)器接受此請求 → 調用內部的一個(gè)方法??在容器內部完成請求處理和??轉發(fā)動(dòng)(dong)作 → 將目標資源發(fā)送給客戶(hù)。 2、重定向過(guò)程: 客戶(hù)端瀏覽器發(fā)送http請求 → web服務(wù)器接收后發(fā)送30X狀態(tài)碼響(xiang)應及對應新的locationヽ(′ー`)ノ給客戶(hù)瀏覽器 → 客戶(hù)瀏覽器發(fā)現是30X響應,則自動(dòng)再發(fā)送一個(gè)新的http??請求,請求url(′?ω?`)是新的location地址ヾ(?■_■)ノ→ 服務(wù)器根據此請求尋找資源并發(fā)送給客戶(hù)。 3、從上面的重定向和轉發(fā)的過(guò)程來(lái)看,我們可以得出第一個(gè)差別點(diǎn),就是重定向是兩次請求,轉發(fā)是一次請求,因此轉發(fā)的速度要快于重定向第二個(gè)差別點(diǎn)也很??明顯,重定向之后地址欄上的地址會(huì )發(fā)生變化,變化成第二次請求的(de)地址,轉發(fā)之后地址欄上的地址不會(huì )變化,還是第一次請求的地址???。 大家在訪(fǎng)問(wèn)網(wǎng)站時(shí),如果提示“重定向次數過(guò)多”的話(huà),就可以使用??上述方法來(lái)解決。至于重定向和轉發(fā)的過(guò)程有何區別,新網(wǎng)已經(jīng)在上面做了介紹。