Puncte:0

Modsecurity Nu funcționează cu adrese URL înfrumusețate

drapel us

Am modsecurity pe nginx și totul funcționează, cu excepția URL-ului ca mai jos:

https://example.com/input_1.3=6111163&id=1” și 1=1 --

Dar funcționează pentru acesta:

https://example.com?input_1.3=6111163&id=1” și 1=1 --

Unde este problema?

drapel cn
Bănuiesc că lipsa unui „?” înseamnă că nu există un început pentru parametrii șirului de interogare
drapel us
Cred că da, dar asta nu înseamnă că nu există niciun risc de securitate. Există vreo modalitate de a le bloca și pe ele?

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.