Host Header Injection چیست؟ بررسی حملات HTTP Host Header و روشهای جلوگیری
Host Header Injection زمانی ایجاد میشود که وبسایت یا زیرساخت HTTP مقدار Host یا Authority ارسالشده توسط Client را بدون اعتبارسنجی کافی قابل اعتماد فرض کند. این ضعف میتواند باعث Redirect ناخواسته، Web Cache Poisoning، دستکاری لینکهای بازیابی رمز عبور یا Routing به Virtual Host اشتباه شود. استفاده از Allowlist دامنهها، رد کردن Hostهای ناشناخته، ساخت URLهای حساس براساس Base URL ثابت و مدیریت صحیح Trusted Proxy و Forwarded Headerها از مهمترین روشهای جلوگیری از Host Header Injection هستند.