Tomcat竟然有bug,這我能信?

2021-02-09    分類: 網站建設

背景介紹

為了解決分布式鏈路追蹤的問題,我們引入了實現OpenTracing的Jaeger來實現。然后我們為SpringBoot框架寫了一個starter以讓用戶實現近零改造接入全鏈路。

由于公司有一個封裝了SpringBoot的內部框架,然后我們的starter就以最新框架所使用的SpringBoot版本為基礎進行開發。所以業務系統在接入的時候需要先升級框架,然后再引入我們的starter才行無縫接入全鏈路。

到這里我們也就知道了處理Host頭部的類就是這個HttpParser類。

然后我在本次check了下tomcat8.5.31 和8.5.11的代碼,比對了一下HttpParser以及AbstractProcessor類。

對比結果如下:

到這里我們就已經知道了為什么8.5.11版本的tomcat是正常的,主要是因為8.5.11版本的tomcat沒有對Host頭部進行校驗,而在8.5.31版本的tomcat增加了該校驗。

我們來看一下tomcat源代碼的提交記錄:

我們發現在 2018/4/6增加了對host/port的校驗。

根因之根因

那為什么tomcat增加了這個Host的校驗呢,而且不允許使用帶有下劃線的Host呢?實際上這個是有規范的。具體點擊這個鏈接

https://www.ietf.org/rfc/rfc1034.txt

經驗教訓

好了,到這里我們就知道了,其實對于帶有下劃線的Host,tomcat是遵循的RFC1-1034的規范的,所以tomcat的處理是正確的。但是tomcat在處理某些其他合法的Host的時候歷史上出現過bug,但是對于下劃線的處理一直是正確的。

所以,以后nginx在配置upstream的時候不能使用帶有下劃線的名稱,還有最好在location位置上加上proxy_set_header HOST $host

分享標題:Tomcat竟然有bug,這我能信?
本文地址:http://m.kartarina.com/news/100001.html

成都網站建設公司_創新互聯,為您提供手機網站建設企業建站建站公司全網營銷推廣網站維護App設計

廣告

聲明:本網站發布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源: 創新互聯

h5響應式網站建設
主站蜘蛛池模板: 少妇无码AV无码专区在线观看| 在线观看成人无码中文av天堂| 国产日产欧洲无码视频| 无码一区二区三区中文字幕| 免费无码婬片aaa直播表情| 国产日韩AV免费无码一区二区| 日韩人妻无码精品久久免费一| 亚洲精品无码成人| 国产精品一区二区久久精品无码| 久久久久亚洲AV片无码| 亚洲中文字幕久久精品无码VA| 一本大道无码人妻精品专区| 免费无码毛片一区二区APP| 一本大道无码日韩精品影视_| AV无码免费永久在线观看| HEYZO无码综合国产精品| 无码丰满熟妇juliaann与黑人 | 人妻精品久久无码专区精东影业 | 久久中文精品无码中文字幕| 日韩国产成人无码av毛片| 亚洲无码高清在线观看 | 国内精品无码一区二区三区 | 少妇无码太爽了不卡视频在线看| 亚洲AV永久青草无码精品| 久久久人妻精品无码一区| 日韩人妻系列无码专区| 久久国产亚洲精品无码| 亚洲av无码一区二区三区网站| 无码人妻一区二区三区免费视频| 亚洲AV无码一区二区三区网址| 少妇无码一区二区三区| 亚洲ⅴ国产v天堂a无码二区| 亚洲人成网亚洲欧洲无码久久| 精品久久久久久无码人妻热| 国产aⅴ激情无码久久久无码| 黄色成人网站免费无码av| 亚洲aⅴ无码专区在线观看春色| 久久青青草原亚洲av无码app| 日韩精品无码免费一区二区三区| 波多野结衣AV无码久久一区| 国产精品无码a∨精品|