Nginx 防 SQL 注入、XSS 攻击的配置方法

通过对服务器 waf 的日志分析得出基本都是 SQL 注入、XSS 攻击,这些攻击直接绕过了 CDN 使缓存规则进行回源请求,从而导致 PHP、MySQL 运算请求越来越多,使服务器负载飙升。在日志里清楚看到大部分都是 GET/POST 的请求, waf 都完美的识别和拦截了,但是Nginx 层面由于没有应对措施,会导致服务器负载形成一定的压力。

解决方法其实很简单,将下面的代码放入到对应站点的.conf 配置文件 [server] 里,然后重启 Nginx 即可。

代码如下:

给TA打赏
共{{data.count}}人
人已打赏
网站建设

网站打开速度缓慢的因素有哪些?

2023-2-7 22:41:43

网站建设

网站性能优化提升的28个小技巧

2023-2-19 20:30:46

6 条回复 A文章作者 M管理员
  1. 三缄金

    冲动,绝不是真正英雄的性格。

  2. 三缄金

    我的一生,无怨无悔!

  3. Q5

    当你足够期待失望时,你就永远不会失望。

  4. Q5

    你可以怪我甚至可以骗我,不过你绝不可以把我当初哥。

  5. Q5

    就算路不坦荡也要做自己的太阳。

  6. 云边轻语

    不管风吹浪打,胜似闲庭信步。

个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索