2016-09-28 11 views
0

一部のHackerは、ユーザページを表示したときにユーザのデータをポスティングするデータベースにJavaScriptを注入しました。データベースからコードを削除しました。私のウェブサイトのこのセキュリティ問題を修正するために私のサーバで検証を追加すると、何十ものファイルを変更する必要があるので、私のサーバからの他のIPアドレスへの投稿リクエストをブロックしたい。このセキュリティ問題を解決してください。どんな助けもありがとう。特定のipsへの発信ポストリクエストをブロックする方法

+0

"発信"リクエストをブロックするには、ファイアウォールを使用するのが最も良い方法です。 HTTPサーバーは通常、「着信」要求のみを処理します。これは、「発信」要求は、フォワードまたはリバースプロキシである場合にのみ発生するためです。 –

答えて

0

サーバーから直接ブロックするのが最善の方法です。同じ方法でコードを実行しても、(同じIPを使用している場合は)実行されることはありません。あなたはapache2のを使用している場合

、あなたの設定で拒否演算子を使用することができます(詳細はhere

あなたはnginxのを使用している場合は、同じ演算子が存在する(詳細here

付きあなたは、ハッカーが簡単にipを変更することができるということを知っておく必要があります。最善の方法は、セキュリティ上の問題、サーバー上およびコード内で常に最新の状態に保つことです。

関連する問題