aitems文档使用非法参数发布您的请求,该参数已被网站管理员阻止

添加时间:2020-09-19 11:07:00

近,当很多用户在使用网站安全狗时,当他们登录到网站后台更新文件时,这样的屏蔽经常出现:“您的请求有非法参数,已经被管理员设置拦截”,如图所示:如果有类似的问题,我们应该上什么样的课?让我们介绍一下cms解决方案。

首步:首步:出现拦截页面。你可以查看网站安全狗的保护日志。在保护日志中记录拦截时间、类型和内容。

第二步:根据拦截类型找到相应的功能模块,然后找到相应的修改规则。例如,当我们看到上面的拦截提示时,我们可以查看我们的网站安全狗的保护日志,可以看到如下图所示的内容:我们可以看到在相应的时间点,有一个拦截,拦截类型是“网站漏洞防护”。此时,我们可以确认拦截是由网站安全狗余——网站漏洞防护模块引起的拦截主动阻止的。那么哪条规则会拦截它呢?

第三步:我们将返回日志并检查内容保护。阻塞的原因是“防止复合物和或注入规则2”。此时,我们返回到网站漏洞防御模块,可以看到是规则拦截造成的,如图所示。这个时候,我们一发现问题就可以处理。因为我们的操作有四种cms方法来解决这个问题:

一种方法:安全的方法是在操作时关闭阻塞规则。操作完成后,可以打开它并继续保护它。例如,如果在更新网站文件时遇到阻塞,应该先关闭保存,然后上传并在打开后继续保护功能虽然比较繁琐,但却是安全的方式。

第二种方法:将需要修改的路径或文件添加到底部白名单中。将释放添加到白名单中的路径或文件。安全狗不会阻止网站漏洞保护模块。

第三种方法:调整相应规则的设置,哪个规则导致该规则关闭。但是,我们不推荐这种规则,因为如果它被关闭,攻击者将有机会利用它。

第四种方法:根据cms触发规则的截取,检查代码,修改代码,提交代码。如果你不能修改它,你可以使用它。这是在不关闭规则的情况下上载文件代码的一种方法。如果文件无法修改,我们建议使用一种方法来解决问题。

注:

1.当您修改安全狗的保护规则时,请记住单击“保存”。保存后,通常需要一分钟左右才能生效。如果需要立即生效,请重新启动web服务。

2.对于用户,如果是静态网站,则需要重新生成网页。否则,有时它总是显示安全狗的拦截页面。

3.这篇文章只介绍了一种拦截方法。对于安全狗的其他拦截,如“请求太频繁”等你也可以用类似的方法来解决问题。

4.对于“您的请求有非法参数,已被管理员设置并阻止”页面,管理员可以在网站漏洞防护功能模块中修改设置“修改拦截提示信息”。方便访客与您联系解决问题。