Commit a3e24db4 by edetmt

change readme.txt , add whiteurl rule config tip

1 parent 81c0351d
Showing with 8 additions and 0 deletions
...@@ -24,6 +24,14 @@ nginx.conf ...@@ -24,6 +24,14 @@ nginx.conf
########################### ###########################
更新日志: 更新日志:
约定whiteurl防御规则
whiteurl, 白名单配置,需要将目录/123/改成^/123/
这样只有以/123/开头的uri才能进入白名单。
否则可以通过/waf.php?a=/123/&b=../etc/passwd 绕过防御规则
增加了whiteip cdip的功能,用以匹配ip段 增加了whiteip cdip的功能,用以匹配ip段
121.29.53.0/24 121.29.53.0/24
......
Markdown is supported
You are about to add 0 people to the discussion. Proceed with caution.
Finish editing this message first!