Wordpress在特定字符串上提供403错误页面

时间:2013-05-28 09:56:22

标签: wordpress mod-security

好的,这太棒了。

我发现如果我在文章中写“app / etc / local.xml”,wordpress会在保存或预览操作期间给出403错误页面。

现在,我试图分解字符串,我发现问题是“/ etc /”片! “etc”,“etc /”没有错误,仅适用于“/ etc /”!

我也尝试激活调试选项,但没有关于此错误的信息。

我尝试停用插件等等,但没有任何反应!!!

apache error_log说:

  

ModSecurity:使用代码403拒绝访问(阶段2)。模式匹配....

对于我帖子中的某种字符串,mod_security apache的模块似乎试图停止注入。

1 个答案:

答案 0 :(得分:0)

您的托管服务似乎正在使用ModSecurity

我的猜测是他们有一个模式匹配算法,它在URL的路径中看到etc,并假设它是尝试访问文件系统的/etc/部分,他们将其解释为注射攻击。

选项:

  1. 了解如何配置服务器以禁用此检查;这假设您的托管服务提供商允许此
  2. 更改您的应用,使其不使用/etc/
  3. 选项2似乎更简单。