ForwardedHeadersOptions.AllowedHosts Vlastnost

Definice

Povolené hodnoty z x-forwarded-host. Pokud je seznam prázdný, jsou povoleni všichni hostitelé. Pokud tyto hodnoty neomezujete, může útočníkovi umožnit falšování odkazů generovaných vaší službou.

public:
 property System::Collections::Generic::IList<System::String ^> ^ AllowedHosts { System::Collections::Generic::IList<System::String ^> ^ get(); void set(System::Collections::Generic::IList<System::String ^> ^ value); };
public System.Collections.Generic.IList<string> AllowedHosts { get; set; }
member this.AllowedHosts : System.Collections.Generic.IList<string> with get, set
Public Property AllowedHosts As IList(Of String)

Hodnota vlastnosti

IList<String>

Poznámky

  • Čísla portů musí být vyloučena.
  • Zástupný znak nejvyšší úrovně "*" umožňuje, aby všichni neprázdní hostitelé.
  • Zástupné znaky subdomény jsou povolené. Například *.example.com" odpovídá subdoménám jako foo.example.com, ale ne nadřazenou doménou example.com.
  • Názvy hostitelů Unicode jsou povoleny, ale budou převedeny na interpunkční kód pro porovnávání.
  • IPv6 adresy musí obsahovat ohraničující závorky a musí být v normalizované podobě.

Platí pro