nginx refer与origin的异常数据拦截

valid_referers none *.abc.cn 是不行的

valid_referers none ~*\.abc\.cn 是不行的

~^(.*\.)?abc\.cn   是可以的

  • 一个正则表达式如果以 “~” 开头,表示这个正则表达式对大小写敏感。以 “~*”开头,表示这个正则表达式对大小写不敏感。

map $http_origin $allow_cors {#拦截origin #20250327 0033
    default 1;#默认空的时候,是可以通过的
    "~^https://testtest.abc.cn:8001" 1;      #以这个开头也是可以通过的
    "~^https://10.124.111.111:8111" 1;              #测试环境门户跳转时的origin
    "~^(.*\.)?abc\.cn" 1;                   #只要包含这个的就是1
    "~*" 0;#其他情况,其他的origin是直接报403的
    #还有一种情况就是浏览器拦截的时候,需要通过addHeader增加允许跨区域的请求头,多用于自己系统的页面嵌入到其他系统的页面中
}

 location /testserv/ { # 拦截所有/testserv下的接口请求,将请求地址的ip和端口号换为 proxy_pass 中的值。接口地址其他地方不变
                         # 用于解决跨域问题
                        #20250327 0033    
                         # 通过refere设置访问接口的白名单,防盗链。只允许以下ip的页面访问这个资源
                        valid_referers none testtest.abc.cn 10.124.111.111 ~^(.*\.)?abc\.cn;#测试环境pc端地址,none解决假登录没有rerfer头的情况,.111是门户
                        if ($invalid_referer) {
                            return 403;
                        }
                        if ($allow_cors = 0){#origin的非法参数拦截问题
                            return 403;
                        }

origin与refer的测试效果,针对不同的语句不大一样

目的是拦截origin与referer,仅放行:

1、以https://testtest.abc.cn:8001、https://10.124.111.111:8111 为开头的

2、包含abc.cn字符串的

3、origin或者referer为空

实验证明:

map的写法与valid_referers的写法,对~^(.*\.)?abc\.cn 有不同的处理逻辑

最大的不同为:

1、origin为abc.cn:1231,可以放行。但是referer为abc.cn:1231 不可以放行

2、只有当referer的最前面有https://或者http://时,才可以,例如https://abc.cn:123 referer才放行

内容概要:本文系统梳理了多个科研领域的前沿研究与技术实现,重点涵盖FDTD方法中的完美匹配层(PML)研究,以及Matlab/Simulink在电磁、电力、控制、通信、信号处理、图像处理、路径规划、能源系统优化等领域的仿真与算法实现。文中列举了大量基于Matlab和Python的科研案例,如风电功率预测、负荷预测、无人机三维路径规划、电池系统故障诊断、雷达模拟、通信编码、微电网优化调度等,并强调结合智能优化算法(如粒子群、遗传算法、深度学习等)提升系统性能。同时,提供了丰富的代码资源与仿真模型,涵盖永磁同步电机控制、逆变器设计、多智能体任务分配、虚拟电厂调度等复杂系统,助力科研人员快速开展复现实验与创新研究。; 适合人群:具备一定编程基础,熟悉Matlab/Python工具,从事电气工程、自动化、通信、人工智能、新能源、控制科学等相关领域研究的研发人员及研究生。; 使用场景及目标:① 学习并实现FDTD仿真中的PML边界条件以有效抑制数值反射;② 掌握Matlab/Simulink在多物理场建模、控制系统设计与优化算法中的综合应用;③ 借助提供的代码资源完成科研复现、课程设计、竞赛项目或工程原型开发; 阅读建议:此资源以科研实战为导向,不仅提供理论方法,更强调代码实现与仿真验证。建议读者结合自身研究方向,按目录顺序查阅相关模块,下载配套代码进行调试与二次开发,以达到学以致用、融会贯通的目的。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值