서비스 측 구성을 변경하지 않고 http (s) : //CompanyName.com/xyz를 URL (예 : 브랜딩 목적)로 사용하는 것이 안전합니까?
DNS는 대소 문자를 구분하지 않지만 부작용이 여전히있을 수 있음을 알고 있습니다. 예를 들어 CompanyName.com ~ companyname.com과 일치하지 않는 체인의 다양한 부분을 생각하고 있습니다.
- 일부 웹 백엔드가 일치하지 않을 수 있습니다
- 일부로드 밸런서 / 프록시 / 캐시 / 애플리케이션 계층 방화벽이 일치하지 않을 수 있음
- 일부 고객은 동일한 출처 정책을 잘못 적용 할 수 있습니다
- 인증서 검사에서 일부 클라이언트가 일치하지 않을 수 있습니다
- DNS는 일반적으로 대소 문자를 구분하지 않지만 IDN은 그림을 변경할 수 있습니까?
URL의 호스트 이름 부분에서 대문자 또는 기타 문제가 발생한 사람이 있습니까?
@Michael Hampton은 HTTP 표준에 따르면 호스트 이름은 대소 문자를 구분하지 않지만 일부 소프트웨어는 이와 관련하여 호환되지 않는다고 지적했다.
널리 사용되는 비준수 소프트웨어, 특히 클라이언트의 상태를 파악하려고합니다. 최근의 모든 주요 브라우저는 괜찮다고 생각하지만 모바일 앱은 어떻습니까? (이 질문을 별도의 SF 질문으로 나누는 것이 좋을까요?) [/ edit]
Host
헤더 를 전송합니다 (적어도 개발자 도구가 표시하는 것입니다). 호스트 이름.curl
반면에 헤더를 보낼 때 대소 문자를 유지합니다.