Score:0

วิธีป้องกันไม่ให้สตริงข้อความค้นหาพยายามเข้าถึง เช่น /?hfsagrs=XXX

ธง in

ฉันเป็นเจ้าของไซต์ใหม่และไม่มีการเข้าชมมากนัก แต่เมื่อเร็ว ๆ นี้ บันทึกการเข้าถึง NGINX ของฉันเต็มไปด้วยคำขอตามที่แสดงในรูปภาพด้านล่าง

ฉันพยายามบล็อกการเข้าถึงด้วยรูปแบบ \?.* ใน ที่ตั้ง บล็อกแต่ก็ไม่มีผล จะบล็อกคำขอเช่นนี้และส่งคืน 444 ("blackhole" คำขอ) ได้อย่างไร

บันทึก Nginx แสดงฉากนี้

ด้วยเหตุผลด้านความเป็นส่วนตัว IP จะถูกปกปิด

Score:0
ธง gr

ซึ่งแตกต่างจากกฎการเขียนใหม่ของ apache ทั้งคู่ ที่ตั้ง และ เขียนใหม่ คำสั่ง nginx ทำงานร่วมกับสิ่งที่เรียกว่า ทำให้เป็นมาตรฐาน URI (ดูที่ ที่ตั้ง คำสั่ง เอกสาร เพื่อค้นหาว่าหมายความว่าอย่างไร) ซึ่งไม่รวมส่วนของแบบสอบถาม คุณสามารถตรวจสอบ $arg_hfsargs ตัวแปร nginx และปิดการเชื่อมต่อหากไม่ว่างเปล่า:

ถ้า ($arg_hfsargs) {
    กลับ 444;
}

หากต้องการปิดการเชื่อมต่อหากสตริงข้อความค้นหาทั้งหมดไม่ว่างเปล่า คุณสามารถทำเครื่องหมายที่ $ หาเรื่อง ตัวแปรแทน

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา