宝塔用户_rfyqut 发表于 2022-4-14 14:40:37

【已解答】防跨站攻击

这个设置有时会导致网站打不开,严重影响网站运营

大炮运维V587 发表于 2022-4-14 14:44:38

您好,防跨站这个功能是禁止A网站去访问B网站中的数据,如果您的代码中未配置好文件路径,访问会提示防跨站的错误, 站在安全角度,不建议去访问别的目录的数据,这样很不安全

宝塔用户_rfyqut 发表于 2022-4-15 10:07:14

大炮运维V587 发表于 2022-4-14 14:44
您好,防跨站这个功能是禁止A网站去访问B网站中的数据,如果您的代码中未配置好文件路径,访问会提示防跨站 ...

我这个是打不开,而不是提示错误,我也没访问别的网站的数据,只是打不开,一周就出那么两三次这种情况,你们能不能修复下呢?

大炮运维V587 发表于 2022-4-15 15:42:06

宝塔用户_rfyqut 发表于 2022-4-15 10:07
我这个是打不开,而不是提示错误,我也没访问别的网站的数据,只是打不开,一周就出那么两三次这种情况, ...

您好,这个并非是我们的产品bug如果您用不到防跨站,可以关闭,注意安全

宝塔用户_rfyqut 发表于 2022-4-18 10:04:33

大炮运维V587 发表于 2022-4-15 15:42
您好,这个并非是我们的产品bug如果您用不到防跨站,可以关闭,注意安全 ...

那为什么关上放跨站攻击再打开就能够打开网页了呢?请解释下吧

大炮运维V587 发表于 2022-4-18 10:07:25

宝塔用户_rfyqut 发表于 2022-4-18 10:04
那为什么关上放跨站攻击再打开就能够打开网页了呢?请解释下吧

您好,您可以看下您的网站错误日志中关于防跨站的错误日志记录,是否有和别的目录有数据交互。

宝塔用户_rfyqut 发表于 2022-4-18 16:01:40

大炮运维V587 发表于 2022-4-18 10:07
您好,您可以看下您的网站错误日志中关于防跨站的错误日志记录,是否有和别的目录有数据交互。 ...

现在又出现这个情况了,您看下私信,我发了

大炮运维V587 发表于 2022-4-18 16:23:38

宝塔用户_rfyqut 发表于 2022-4-18 16:01
现在又出现这个情况了,您看下私信,我发了
直接发网站的错误日志,要最新的

宝塔用户_rfyqut 发表于 2022-4-18 16:28:38

大炮运维V587 发表于 2022-4-18 16:23
直接发网站的错误日志,要最新的


大炮运维V587 发表于 2022-4-19 11:02:16

宝塔用户_rfyqut 发表于 2022-4-18 16:28


您将对应的网站使用的SSL证书部署正确,提示是证书和域名不匹配造成的错误

宝塔用户_rfyqut 发表于 2022-4-20 08:45:55

大炮运维V587 发表于 2022-4-19 11:02
您将对应的网站使用的SSL证书部署正确,提示是证书和域名不匹配造成的错误 ...

那为什么会不匹配呢,用的是你们宝塔自带的证书,那为什么把防跨站攻击关闭再打开就好了呢

大炮运维V587 发表于 2022-4-20 11:52:30

宝塔用户_rfyqut 发表于 2022-4-20 08:45
那为什么会不匹配呢,用的是你们宝塔自带的证书,那为什么把防跨站攻击关闭再打开就好了呢 ...

首先您先了解下防跨站的功能,它是干什么用的,上面我给你解释如果不理解 请自行百度了解下,
网站域名使用的SSL证书不匹配是从您截图中的日志中分析的出来的,你可以信息贴到翻译软件中查看
至于为什么不匹配,从当前的截图中无法分析

宝塔用户_rfyqut 发表于 2022-4-21 09:00:01

大炮运维V587 发表于 2022-4-20 11:52
首先您先了解下防跨站的功能,它是干什么用的,上面我给你解释如果不理解 请自行百度了解下,
网站域名使 ...

可以告诉我怎么解决嘛,你说的话和我的网站不能访问没有一点关系,一直在说我不懂放跨站攻击,我确实不懂,也不需要懂,只想知道怎么解决问题

大炮运维V587 发表于 2022-4-21 14:13:34

宝塔用户_rfyqut 发表于 2022-4-21 09:00
可以告诉我怎么解决嘛,你说的话和我的网站不能访问没有一点关系,一直在说我不懂放跨站攻击,我确实不懂 ...

关闭防跨站
页: [1]
查看完整版本: 【已解答】防跨站攻击