Tenemos un servidor de API alojado con amazon elb. El servidor solo tiene un host virtual y, por lo tanto, no aplica el encabezado Host
. Pero si agregamos manualmente un encabezado Host
junto con la solicitud con un nombre de host válido, el servidor devuelve un éxito.
¿Hay alguna posibilidad de que esto pueda ser explotado en general?
¿Generalmente se recomienda usar un encabezado Host
con cada solicitud?