Должен ли я блокировать запрос HTTP 1.0? [закрыто]


Я использую $_SERVER['HTTP_HOST'] для абсолютных URL-адресов на моем веб-сайте. Но часто я нахожу журналы ошибок nginx запросов HTTP/1.0 с неопределенным HTTP_HOST.

Целесообразно ли блокировать эти запросы? Каков наилучший способ заблокировать их?

Author: Medical physicist, 2014-04-12

1 answers

Целесообразно ли блокировать эти запросы?

Если ваше приложение не может обслуживать что-либо значимое без хоста, то это рекомендуется IMO. Кроме того, я не смог найти в HTTP 1.1 ничего, что говорит о том, что приложения должны быть обратно совместимы.

Каков наилучший способ заблокировать их?

Ответьте на них 505 HTTP Version Not Supported.

 2
Author: Markus Malkusch, 2014-04-12 12:33:09