[proposal] SERVER_NAME в fastcgi_params

Nikolay Shaplov dhyan на nataraj.su
Пн Мар 13 06:20:49 UTC 2023


В письме от понедельник, 13 марта 2023 г. 09:17:17 MSK пользователь Dmitry 
Ivanov написал:


> Вы писали 5 марта 2023 г., 18:41:17:
> > При этом в самом конфиге сайта server_name не указан, сервер обслуживает
> > все доменные имена (фильтрация по имени осуществляется на фронтэнде).
> 
> Видимо, надо потыкать в RFC разработчиков фронта и забыть о "проблеме"

Не достаточно. Если перечислить все обслуживаемые доменные имена в 
server_name, то в SERVER_NAME при подключении дефолтного fastcgi_params 
попадает первое из них, а не то, на которое пришли. Что явно противоречит RFC. 
Я вроде об этом уже писал выше по треду.

-- 
Nikolay Shaplov aka Nataraj
Fuzzing Engineer at Postgres Professional
Matrix IM: @dhyan:nataraj.su
----------- следующая часть -----------
Вложение не в текстовом формате было извлечено…
Имя: signature.asc
Тип: application/pgp-signature
Размер: 488 байтов
Описание: This is a digitally signed message part.
URL: <http://mailman.nginx.org/pipermail/nginx-ru/attachments/20230313/10ebe557/attachment.bin>


Подробная информация о списке рассылки nginx-ru