如果使用webman或workerman,进行http假设WEB服务,那么服务将不经过服务器原机自带的nginx防火墙(或针对nginx研发的软件防火墙),数据接口进行访问将失去了防火墙的保护,如CC防护、Get注入、SQL注入等等。 那么问题来了,就是我们使用webman或者workerman,进行假设HTTP/HTTPS服务的时候,要自行用PHP文件去写软件防火墙吗?还是说有更好的方案?
防火墙不是针对端口的吗?怎么会失去呢?
nginx代理访问webman项目
webman https://www.workerman.net/doc/webman/others/nginx-proxy.html
workerman https://www.workerman.net/doc/workerman/faq/secure-http-server.html
很多nginx防火墙本身就是反向代理,其次也就是NGINX插件。 一方面可以考虑nginx反代webman 另一方面不如直接用php在webman上实现一个,以webman的性能应该是允许的
防火墙不是针对端口的吗?怎么会失去呢?
nginx代理访问webman项目
webman
https://www.workerman.net/doc/webman/others/nginx-proxy.html
workerman
https://www.workerman.net/doc/workerman/faq/secure-http-server.html
很多nginx防火墙本身就是反向代理,其次也就是NGINX插件。
一方面可以考虑nginx反代webman
另一方面不如直接用php在webman上实现一个,以webman的性能应该是允许的