nginx匹配url進行拒絕訪問


server {
    #獲取url完整請求
    set $URL  $scheme://$http_host$request_uri;
    #根據獲取的URL匹配一些限制字符,滿足條件拒絕訪
    #這里匹配 遠程代碼執行漏洞- "\x03\x00\x00/*\xE0\x00\x00\x00\x00\x00Cookie: mstshash=Administr"
    if ($URL ~ "Administr"){
        return 405;
    }
}

 


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM