宝塔双11特惠活动,企业版2299元/3年,SSL证书低至9.9元!查看活动
当前位置:论坛首页 > Linux面板 > 求助

【已回应】Nginx防火墙8.2.8老是误报

发表在 Linux面板2020-3-22 22:58 [复制链接] 2 1719

本帖最后由 谢花郎 于 2020-3-23 09:05 编辑

Nginx 1.16.1 PHP 7.2 Nginx防火墙8.2.8


网站程序是xenforo



URI地址

/forums/2/draft

User-Agent

Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/80.0.3987.149 Safari/537.36


过滤规则
xss防御






传入值
message_html=<p style="text-align: center;">正文内容</p><p style="text-align: center;">正文内容</p><p style="text-align: center;">正文内容</p><p style="text-align: center;">正文内容</p><p style="text-align: center;"><strong><span style="font-size: 26px;">Super Pixel UI</span></strong></p><p style="text-align: center;"><strong><span style="font-size: 18px;">正文内容</span></strong></p><p style="text-align: center;"><strong><span style="font-size: 18px;">正文内容。</span></strong></p><p style="text-align: center;"><br></p>

风险值




这个URI路径是xenforo程序的发帖时编辑器的自动保存的请求URI为了避免广告嫌疑已将原贴文字使用“文内”代替
应该是帖子内容导致的
看了看防火墙的程序,这个误报貌似是libinjection注入语义分析库判断的
想请问怎么解决




使用道具 举报 只看该作者 回复
发表于 2020-3-23 09:05:27 | 显示全部楼层
您好,加一下qq:1249648969,记得备注好问题。
使用道具 举报 回复 支持 反对
发表于 2020-3-23 10:04:07 | 显示全部楼层
升级到8.2.10 就OK了
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表