java - 在 spring boot 应用程序上增加 max-http-header-size 是否有危险/影响?

标签 java spring-boot tomcat http-headers

我最近需要增加 Spring Boot 应用程序的 max-http-header-size,因为从我们的前端发送的请求 header 太大。我将它从 8KB 增加到 16KB,它解决了我的问题。

我的问题是:增加max-http-header-size是否有任何影响/危险?有什么方法可以对我的应用程序产生负面影响、影响性能、损害安全性等。

我还没有找到关于这个主题的任何明确信息,想知道是否有人可以向我提供更多信息。

谢谢!

最佳答案

据我所知,不封顶的 HTTP header 大小会使服务器暴露在攻击之下,并可能降低其处理自然流量的能力。

关于java - 在 spring boot 应用程序上增加 max-http-header-size 是否有危险/影响?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/68115704/

相关文章:

spring-boot - 从groovy迁移到Kotlin Gradle脚本后,单元测试中出现NullPointerException

java - 如何使用 JPA Criteria Builder 连接两个表?

java - @Autowired 来自外部 Jar 的对象

tomcat - Spring Boot - 忽略独立 Tomcat/外部 logback 文件

java - 在mysql,java中计算日期范围内的价格

java - 在 JAX-RS Web 服务过滤器中获取 JSON 消息

java - 如何向我的框架添加滚动 Pane

java - guice 的 TypeLiteral 是如何工作的?

eclipse - 在 Eclipse 应用程序运行时排除 Maven 依赖

tomcat - 如何使用现有的 CSR 在 Tomcat 上安装 SSL 证书?