正常情况下,mod_proxy会标准化被ProxyPass的URL。
但它可能会和某些后端不兼容,尤其是那些利用了PATH_INFO的。
可选的nocanon关键词可以禁止它,并不动地直接将URL路径传递给后端。
注意它可能会影响到后端的安全性,因为它跳过了由代理提供的对常见的基于 URL的攻击的保护。
文章讨论了Apache的mod_proxy模块如何进行URL标准化及其潜在问题,特别是对于使用PATH_INFO的后端。介绍了nocanon关键词如何禁用此功能及可能带来的安全性影响。
正常情况下,mod_proxy会标准化被ProxyPass的URL。
但它可能会和某些后端不兼容,尤其是那些利用了PATH_INFO的。
可选的nocanon关键词可以禁止它,并不动地直接将URL路径传递给后端。
注意它可能会影响到后端的安全性,因为它跳过了由代理提供的对常见的基于 URL的攻击的保护。
1622
644
1673

被折叠的 条评论
为什么被折叠?