ASP.NET Core 3.0在Chrome和Firefox上与Http2存在安全问题
创始人
2024-09-14 20:00:35
0

在ASP.NET Core 3.0中,与Http2存在安全问题的主要原因是Http2开启了服务器推送功能,而浏览器对服务器推送的资源没有进行严格的安全验证。

要解决这个问题,可以通过修改应用程序启用的Http2服务器选项来禁用服务器推送功能。以下是一个示例代码:

public static IWebHostBuilder CreateWebHostBuilder(string[] args) =>
    WebHost.CreateDefaultBuilder(args)
        .UseStartup()
        .UseKestrel(options =>
        {
            options.ConfigureEndpointDefaults(listenOptions =>
            {
                listenOptions.Protocols = HttpProtocols.Http1; // 禁用Http2
            });
        });

在上面的示例中,ConfigureEndpointDefaults方法用于配置默认的监听选项,然后将Protocols属性设置为HttpProtocols.Http1来禁用Http2。

请注意,这个解决方法会禁用整个应用程序的Http2支持,因此如果应用程序确实需要Http2功能,可以考虑使用其他方式来解决安全问题,例如使用TLS证书对推送资源进行安全验证。

相关内容

热门资讯

透视好友!789大菠萝插件功能... 789大菠萝插件功能开挂教程视频分享装挂详细步骤在当今的网络游戏中,789大菠萝插件功能作为一种经典...
透明安装!中至赣牌圈五十k黑科... 中至赣牌圈五十k黑科技开挂教程视频分享装挂详细步骤在当今的网络游戏中,中至赣牌圈五十k黑科技作为一种...
透明有挂!闲来辅助软件怎么样,... 透明有挂!闲来辅助软件怎么样,wepoker辅助是真的假的(辅助挂)详细开挂辅助平台这是一款可以让一...
透视ai代打!花花生活圈游戏辅... 花花生活圈游戏辅助开挂教程视频分享装挂详细步骤在当今的网络游戏中,花花生活圈游戏辅助作为一种经典的娱...
透视ai!广西友乐解码器下载安... 透视ai!广西友乐解码器下载安装,pokemmo辅助官网(辅助挂)详细开挂辅助平台;无需打开直接搜索...
透视透明!多乐游戏辅助脚本平台... 透视透明!多乐游戏辅助脚本平台,购买wepoker模拟器(辅助挂)详细开挂辅助工具这是一款可以让一直...
透视ai!樱花之盛辅助,德州h... 德州hhpoker是真的吗是一款专注玩家量身打造的游戏记牌类型软件,在德州hhpoker是真的吗这款...
透视代打!广西八一字牌透视,a... 您好:广西八一字牌透视这款游戏可以开挂的,确实是有挂的,很多玩家在这款游戏中打牌都会发现很多用户的牌...
透明教程!玄龙大厅怎么开辅助,... 透明教程!玄龙大厅怎么开辅助,aapoker透视方法(辅助挂)详细开挂辅助软件1、下载安装好玄龙大厅...
透明透视!新九五有没有脚本,a... aapoker辅助器是真的吗开挂教程视频分享装挂详细步骤在当今的网络游戏中,aapoker辅助器是真...