【已解答】Nginx防火墙9.2.8版本,sql注入拦截
为了能快速了解并处理您的问题,请提供以下基础信息:面板、插件版本:8.0.4系统版本:
问题描述:在http请求中传入的值,city字段,城市名中间有空格,被拦截识别成空的了。找到原因了,是城市名Mile End,跟空格没关系,跟单词有关系,可能是包含end,这个可能是关键词,可能包含这个词,然后整个值被替换成空了?
相关截图(日志、错误):
您好,您可以添加下我们插件负责人QQ:1249648969,这边协助您排查下。
添加时记得备注问题 谢花郎 发表于 2024-1-9 10:54
您好,您可以添加下我们插件负责人QQ:1249648969,这边协助您排查下。
添加时记得备注问题 ...
很容易复现,你直接在url后面跟个city=Mile End,就会被拦截
行在今日 发表于 2024-1-9 13:06
很容易复现,你直接在url后面跟个city=Mile End,就会被拦截
开发那边需要具体看下,如果是防火墙这边的问题可能会帮助到调整优化
页:
[1]