Compartir a través de


ForwardedHeadersOptions.AllowedHosts Propiedad

Definición

Los valores permitidos de x-forwarded-host. Si la lista está vacía, se permiten todos los hosts. Si no se restringen estos valores, es posible que un atacante pueda suplantar vínculos generados por el servicio.

public:
 property System::Collections::Generic::IList<System::String ^> ^ AllowedHosts { System::Collections::Generic::IList<System::String ^> ^ get(); void set(System::Collections::Generic::IList<System::String ^> ^ value); };
public System.Collections.Generic.IList<string> AllowedHosts { get; set; }
member this.AllowedHosts : System.Collections.Generic.IList<string> with get, set
Public Property AllowedHosts As IList(Of String)

Valor de propiedad

Comentarios

  • Se deben excluir los números de puerto.
  • Un carácter comodín de nivel superior "*" permite todos los hosts no vacíos.
  • Se permiten caracteres comodín de subdominio. Por ejemplo, "*.example.com" coincide con subdominios como foo.example.com, pero no con el dominio primario example.com.
  • Se permiten nombres de host Unicode, pero se convertirán en punycode para buscar coincidencias.
  • Las direcciones IPv6 deben incluir sus corchetes de límite y estar en su forma normalizada.

Se aplica a