当前位置:论坛首页 > Linux面板 > 求助

【已解答】nginx防火墙9.1.6误拦截wordpress古腾堡区块代码

发表在 Linux面板2023-5-21 20:40 [复制链接] 4 2251

面板、插件版本:

面板7.9.10,nginx防火墙9.1.6
系统版本:

centos 7.9.2009 x86_64
问题描述:

nginx防火墙更新后,wordpress主题的古藤堡区块插入文章后,文章无法发布并报错,防火墙日志中发现,区块代码被误认为xss
相关截图(日志、错误):

日志
IMG_20230521_173446.jpg wordpress编辑文章页面报错:更新失败。 此响应不是合法的JSON响应。
5c8cb39e090fd333.jpg
传入值
6b939b4a6683d18b.png

使用道具 举报 只看该作者 回复
发表于 2023-5-22 06:37:16 | 显示全部楼层
据说传入内容无风险,那么/wp-json/wp/v2/posts/加白是否会导致安全性不足?
使用道具 举报 回复 支持 反对
发表于 2023-5-22 09:40:42 | 显示全部楼层
您好,触发到了XSS跨站的防护规则了,您可在右上角通过URL加白解决此问题。 7.png
您也可通过上述截图的左上角将此问题反馈提交误拦截的
使用道具 举报 回复 支持 反对
发表于 2023-5-22 19:35:05 | 显示全部楼层
谢花郎 发表于 2023-5-22 09:40
您好,触发到了XSS跨站的防护规则了,您可在右上角通过URL加白解决此问题。
您也可通过上述截图的左上角将 ...

这个加白后是否会导致不安全
使用道具 举报 回复 支持 反对
发表于 2023-5-22 19:58:41 | 显示全部楼层
天无神话 发表于 2023-5-22 19:35
这个加白后是否会导致不安全

您好,加白名单之后会不再受防火墙保护,您酌情考虑是否添加或者您在左上角提交下误拦截反馈。
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表