Warning: file_get_contents(/data/phpspider/zhask/data//catemap/1/hibernate/5.json): failed to open stream: No such file or directory in /data/phpspider/zhask/libs/function.php on line 167

Warning: Invalid argument supplied for foreach() in /data/phpspider/zhask/libs/tag.function.php on line 1116

Notice: Undefined index: in /data/phpspider/zhask/libs/function.php on line 180

Warning: array_chunk() expects parameter 1 to be array, null given in /data/phpspider/zhask/libs/function.php on line 181
Wordpress Ningx:如何使用特定的查询参数值筛选请求?_Wordpress_Nginx_Url Parameters - Fatal编程技术网

Wordpress Ningx:如何使用特定的查询参数值筛选请求?

Wordpress Ningx:如何使用特定的查询参数值筛选请求?,wordpress,nginx,url-parameters,Wordpress,Nginx,Url Parameters,为了保护经常受到攻击的Wordpress站点的安全,我尝试对所有试图上传wp-config.php的请求使用fo过滤器(即返回404)。 这些要求是: GET /wp-content/plugins/recent-backups/download-file.php?file_link=../../../wp-config.php GET /wp-content/themes/parallelus-mingle/framework/utilities/download/getfile.php?fi

为了保护经常受到攻击的Wordpress站点的安全,我尝试对所有试图上传wp-config.php的请求使用fo过滤器(即返回404)。 这些要求是:

GET /wp-content/plugins/recent-backups/download-file.php?file_link=../../../wp-config.php
GET /wp-content/themes/parallelus-mingle/framework/utilities/download/getfile.php?file=../../../../../../wp-config.php
GET /wp-content/plugins/imdb-widget/pic.php?url=../../../wp-config.php
因此,我想将404返回到每个在一个请求参数中包含wp-config.php的请求。 你认为有可能吗


提前感谢

您可以对整个uri(包括查询字符串)测试
$request\u uri
,或对整个查询字符串测试
$args
(也称
$query\u string

server
块顶部附近的
if
语句应该会屏蔽所有要禁止的请求

例如:

if ($request_uri ~* wp-config\.php) { return 404; }

请参阅关于使用
的说明,如果

您可以对整个uri(包括查询字符串)测试
$request\u uri
,或对整个查询字符串测试
$args
(又称
$query\u string

server
块顶部附近的
if
语句应该会屏蔽所有要禁止的请求

例如:

if ($request_uri ~* wp-config\.php) { return 404; }

请参见关于
if

的使用,非常感谢您的回答。它的工作,但我想知道它是否会永远工作的注意,如果在国际单项体育联合会。我不得不说,我不清楚if是否有效:“if is evil”->可能有效,也可能无效?
返回在
if
块中是完全安全的。如果你需要修改我的答案,我只引用申请说明。非常感谢你的回答。它的工作,但我想知道它是否会永远工作的注意,如果在国际单项体育联合会。我不得不说,我不清楚if是否有效:“if is evil”->可能有效,也可能无效?
返回在
if
块中是完全安全的。我只是引用申请说明,以防你需要修改我的答案。