Nginx(防SQL注入)

作者:王东
围观群众:43
更新于
Nginx(防SQL注入)

什么是URL和URI,举例说明:

衔接   http://www.abc.com/upload.php

Nginx(防SQL注入)

URI: ?at=8

URL一般指?号前面的URL地址,URI指?号后边的参数

注: discuz需将show和update关键字撤销,不然无法登录,或获取验证码。

在 server {} 里参加以下内容:

if ($request_uri ~* (.*)(union%20| select%20|insert%20|delete%20|update%20|drop%20|show%20|truncate%20|alter%20|execute|'|;|%5c%2e)(.*)$) {

Nginx(防SQL注入)

     return 403;

Nginx(防SQL注入)

}

curl 模仿拜访

# curl "http://www.test.com/index.php?select * from db.user"

<!DOCTYPE HTML PUBLIC  "-//IETF//DTD HTML 2.0//EN" >

<html>

< head ><title>403 Forbidden< /title >< /head >

<body bgcolor= "white" >

Nginx(防SQL注入)

<h1>403 Forbidden< /h1 >

<p>You don't have permission to access the URL on this server.</body >

< /html >

回来HTTP CODE 403

Nginx(防SQL注入)

非特殊说明,本文版权归 蛋蛋生活网 所有,转载请注明出处.

本文分类: 娱乐

本文标题: Nginx(防SQL注入)

本文网址: http://ddwbsdgc.com/yule/1183.html

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

网站分类
搜索
最新留言
    标签列表