fix checkSSRF

This commit is contained in:
JoyChou
2017-09-05 22:33:00 +08:00
parent d961230690
commit db643e05e9
2 changed files with 8 additions and 8 deletions

View File

@@ -27,9 +27,9 @@ JAVA默认dns请求会有30s的缓存所以默认不存在dns rebind问题。
1. 取URL的Host
2. 取Host的IP
3. 判断是否是内网IP是内网IP直接return不执行第4步.
3. 判断是否是内网IP是内网IP直接return再往下执行
4. 请求URL
5. 如果有跳转取出跳转URL执行第1步
5. 如果有跳转取出跳转URL执行第1步
### 验证代码