[proposal] SERVER_NAME в fastcgi_params
Nikolay Shaplov
dhyan на nataraj.su
Пн Мар 13 06:20:49 UTC 2023
В письме от понедельник, 13 марта 2023 г. 09:17:17 MSK пользователь Dmitry
Ivanov написал:
> Вы писали 5 марта 2023 г., 18:41:17:
> > При этом в самом конфиге сайта server_name не указан, сервер обслуживает
> > все доменные имена (фильтрация по имени осуществляется на фронтэнде).
>
> Видимо, надо потыкать в RFC разработчиков фронта и забыть о "проблеме"
Не достаточно. Если перечислить все обслуживаемые доменные имена в
server_name, то в SERVER_NAME при подключении дефолтного fastcgi_params
попадает первое из них, а не то, на которое пришли. Что явно противоречит RFC.
Я вроде об этом уже писал выше по треду.
--
Nikolay Shaplov aka Nataraj
Fuzzing Engineer at Postgres Professional
Matrix IM: @dhyan:nataraj.su
----------- следующая часть -----------
Вложение не в текстовом формате было извлечено…
Имя: signature.asc
Тип: application/pgp-signature
Размер: 488 байтов
Описание: This is a digitally signed message part.
URL: <http://mailman.nginx.org/pipermail/nginx-ru/attachments/20230313/10ebe557/attachment.bin>
Подробная информация о списке рассылки nginx-ru