域名訪問限制不嚴格漏洞解決
nginx添加相關配置
1.通過default_server
在http中最前面加上該配置
server { listen 80 default_server; server_name _; return 403; }
server{
...
}
2.通過host比對
在nginx.conf中每個server下
if ($host != 'www.xxx.com') { return 403; }
www.xxx.com更換為自己的域名
結束