当前位置:论坛首页 > Windows面板 > 求助

【待反馈】请求头cookie 泄露服务器宝塔配置信息

发表在 Windows面板2022-5-24 10:22 [复制链接] 2 5925

搭建了个api接口, 当未配置域名, 仅以服务器地址配置并请求接口时(如http://121.121.2.44/test), 发现请求会自动生成cookie, 里面携带了服务器的宝塔信息, 而如果接口配置了域名, 以域名的形式访问则不会出现此情况(如http://api.xxxxx.com/test)

解码如下:


linux面板也是同样如此, 我不确定是哪方面的问题, 尝试了很多方法仍然未能解决


使用道具 举报 只看该作者 回复
发表于 2022-9-23 18:34:42 | 显示全部楼层
我的也遇到 , 才建了一个网站,一访问cookie会有个 bt_user_info ,显示账号信息,还显示了网站文件路径
使用道具 举报 回复 支持 反对
发表于 2022-9-23 19:01:13 | 显示全部楼层
您好,建议您清理下浏览器缓存,这边测试访问无cookie信息的
3.png
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表