# 拦截路径穿越(GHSA-5c25-7vpj-9mqh) location ~* (^|/)(dashboard\.\.|dashboard%2e%2e|dashboard%252e%252e) { return 403; } # 拦截路径穿越核心符号 location ~* "\.\./" { return 403; } location ~* "%2e%2e" { return 403; }
那其实这是安全的吧?你能登录就证明是你本人,那这些信息能看到也正常
为啥我就访问不到
@Saqjs-NS #11
nono,我新开了无痕窗口能获取到,这就有很大问题了,因为无痕窗口是不带登录信息的
幸好没用哪吒
@youyouyouyou #13 那这就是严重问题了
不用登录也能看到,他那个配置文件是密钥,可以通过下载你的db文件里用户信息加上密钥自己伪造登录token
没事刚学了用access保护
@520 #16
我擦,确实,不登录也能看见,那更完蛋
被黑了应该怎么清理啊 ?
有服务呢, 可以不重装系统吗