当前位置:论坛首页 > Linux面板 > 求助

发现网址/?字母=中间的字母可以随机组合

发表在 Linux面板2023-5-3 09:17 [复制链接] 0 2834

最近发现了很多“/?字母=”的恶意请求,有针对网站首页的,有针对内容页的,而且/?字母=中间的字母可以随机组合,想问问大家有什么方法可以彻底禁止/?字母=这样的参数,实在是太恶心了,而且百度还会抓取收录这样的链接。

这是举例:123.com/?bt=123456,或者123.com/123.html/?bt=123456。


注意:这里bt可以变换为任意字母。


各位大佬麻烦给个办法,跪谢,/?字母=”这个恶意请求参数实在是太恶心了。




#禁止自定义URL参数
    if ($args ~* "^q="){
    return 403;
    }

这个参数是宝塔的技术给的,但是只能针对已经知道的字母组合进行封禁,对于想要彻底杜绝/?字母=”这个没太大作用。

使用道具 举报 只看该作者 回复
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表