|
@@ -2992,8 +2992,8 @@ type PageData struct {
|
|
|
Emails []string
|
|
Emails []string
|
|
|
}
|
|
}
|
|
|
|
|
|
|
|
-// ResolveRequest extracts scheme and host info from request/headers consistently.
|
|
|
|
|
// ResolveRequest extracts scheme, host, and header information from an HTTP request.
|
|
// ResolveRequest extracts scheme, host, and header information from an HTTP request.
|
|
|
|
|
+// X-Real-IP names the visitor, never the panel, so it is no host source (#6589).
|
|
|
func (s *SubService) ResolveRequest(c *gin.Context) (scheme string, host string, hostWithPort string, hostHeader string) {
|
|
func (s *SubService) ResolveRequest(c *gin.Context) (scheme string, host string, hostWithPort string, hostHeader string) {
|
|
|
trusted := s.forwardedHeadersTrusted(c)
|
|
trusted := s.forwardedHeadersTrusted(c)
|
|
|
if !trusted {
|
|
if !trusted {
|
|
@@ -3012,13 +3012,10 @@ func (s *SubService) ResolveRequest(c *gin.Context) (scheme string, host string,
|
|
|
scheme = "https"
|
|
scheme = "https"
|
|
|
}
|
|
}
|
|
|
|
|
|
|
|
- // base host (no port)
|
|
|
|
|
|
|
+ // base host (no port): trusted X-Forwarded-Host, then the dialed request Host.
|
|
|
if h, err := getHostFromXFH(forwarded("X-Forwarded-Host")); err == nil && h != "" {
|
|
if h, err := getHostFromXFH(forwarded("X-Forwarded-Host")); err == nil && h != "" {
|
|
|
host = h
|
|
host = h
|
|
|
}
|
|
}
|
|
|
- if host == "" {
|
|
|
|
|
- host = forwarded("X-Real-IP")
|
|
|
|
|
- }
|
|
|
|
|
if host == "" {
|
|
if host == "" {
|
|
|
var err error
|
|
var err error
|
|
|
host, _, err = net.SplitHostPort(c.Request.Host)
|
|
host, _, err = net.SplitHostPort(c.Request.Host)
|
|
@@ -3038,9 +3035,6 @@ func (s *SubService) ResolveRequest(c *gin.Context) (scheme string, host string,
|
|
|
|
|
|
|
|
// header display host
|
|
// header display host
|
|
|
hostHeader = forwarded("X-Forwarded-Host")
|
|
hostHeader = forwarded("X-Forwarded-Host")
|
|
|
- if hostHeader == "" {
|
|
|
|
|
- hostHeader = forwarded("X-Real-IP")
|
|
|
|
|
- }
|
|
|
|
|
if hostHeader == "" {
|
|
if hostHeader == "" {
|
|
|
hostHeader = host
|
|
hostHeader = host
|
|
|
}
|
|
}
|