最近发现了很多“/?字母=”的恶意请求,有针对网站首页的,有针对内容页的,而且“/?字母=”中间的字母可以随机组合,想问问大家有什么方法可以彻底禁止“/?字母=”这样的参数,实在是太恶心了,而且百度还会抓取收录这样的链接。
这是举例:123.com/?bt=123456,或者123.com/123.html/?bt=123456。
注意:这里bt可以变换为任意字母。
各位大佬麻烦给个办法,跪谢,“/?字母=”这个恶意请求参数实在是太恶心了。
#禁止自定义URL参数
if ($args ~* "^q="){
return 403;
}
这个参数是宝塔的技术给的,但是只能针对已经知道的字母组合进行封禁,对于想要彻底杜绝“/?字母=”这个没太大作用。
|
|