小赖子的英国生活和资讯

CLOUDFLARE 高安全阻止可疑的URL

阅读 桌面完整版

CLOUDFLARE里 我设置安全级别为高 – 这样当有可疑的URL的时候 比如https://helloacm.com/figlet/?url=abc+%7C+ls+-l CLOUDFLARE就认为这个网址很可疑 因为带有参数里含有 LINUX命令 经常被用来当做攻击的第一步. 页面就会被重定向到:

cloud-flare-block-security CLOUDFLARE 高安全阻止可疑的URL LINUX 互联网 安全 技术 网站信息与统计

cloud-flare-block-security

在PHP代码里可以使用函数 php function escapeshellcmd 来过滤命令 或者 escapeshellarg 来过滤参数.

当然也可以通过 单引号 来进行简单过滤 LINUX下单引号内的字符是不进行转意的.

1
2
3
function removeCmd($str) {
  return "'".str_replace('\'', '', $str)."'";
}
function removeCmd($str) {
  return "'".str_replace('\'', '', $str)."'";
}

安全工作很重要 这个就像平时防盗防火工作一样重要. 你也可以一键通过 CloudFlare 改写HTTPS地址WEBP图片优化.

英文: https://helloacm.com/cloudflare-blocks-suspicious-url/

强烈推荐

微信公众号: 小赖子的英国生活和资讯 JustYYUK

阅读 桌面完整版
Exit mobile version