宝塔618特惠活动,企业版999元/年,宝塔SSL证书买1送1!限时抢购!查看活动
当前位置:论坛首页 > Linux面板 > 讨论

【已回应】为什么nginx防火墙的post过滤xss没有生效呢

发表在 Linux面板2018-12-22 23:58 [复制链接] 2 6234

已经买过nginx的防火墙了 今天在百度找了一下xss的代码 我随便测试了一下 用Fiddler抓包后发现post没有被拦截
过滤xss功能我是开好了的
111.png 2222.png
3333.png 5555.png
然后进后台已经弹出xss了
7777.png

为什么没有被nginx防火墙拦截呢?  请问这是怎么回事呢?


使用道具 举报 只看该作者 回复
发表于 2018-12-24 10:35:51 | 显示全部楼层
"content","contents","body" 字段值不在过滤范围,因为这些字段多数是发表文章内容,过滤的话,很容易误报,且用于接收这些字段的程序本来就是严防死守的,一般也不会在这些地方出注入漏洞。
使用道具 举报 回复 支持 反对
发表于 2022-10-15 19:25:54 | 显示全部楼层
良哥 发表于 2018-12-24 10:35
"content","contents","body" 字段值不在过滤范围,因为这些字段多数是发表文章内容,过滤的话,很容易误报 ...

恶意容忍度是默认的设置的2分钟10次,我这个操作肯定超过2分钟了,而且操作次数只有5次就拦截了。关键是提交的数据不包含恶意提交
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表