xiaohuiwl 发表于 2019-4-12 00:32:47

【已回应】关于btwaf防火墙【受保护的URL】规则的一个建议

关于btwaf防火墙【受保护的URL】规则建议
建把【受保护的URL】里面的“”参数值”调整为可以填写正则表达式的方法,
或谁有好的方法可以传授下也可以的,嘿嘿。
我希望实现的功能是:ddddd**** 注:d是固定值,*是随机的一个数值,在d尾部可追加4个随机数值
这这样的话效果会更好一些,望采纳!!!!
附图:95166264

xiaohuiwl 发表于 2019-4-12 10:08:15

自顶!有没有人知道如何实现呢??

xiaohuiwl 发表于 2019-4-12 10:09:17

我尝试了很多办法,最终还是未能实现,希望寻求各位大佬的帮助

大炮运维V587 发表于 2019-4-12 11:23:40

感恩反馈,官方深入考虑,近期不纳入开发,未来可能会开发

xiaohuiwl 发表于 2019-4-12 13:09:08

大炮运维V587 发表于 2019-4-12 11:23
感恩反馈,官方深入考虑,近期不纳入开发,未来可能会开发

哪目前这个功能有别的方法实现吗?

大炮运维V587 发表于 2019-4-12 15:27:46

xiaohuiwl 发表于 2019-4-12 13:09
哪目前这个功能有别的方法实现吗?

可以参考下正则表达式

xiaohuiwl 发表于 2019-4-12 15:29:33

大炮运维V587 发表于 2019-4-12 15:27
可以参考下正则表达式

对,问题是这里面不可以写正则{:5_117:}

大炮运维V587 发表于 2019-4-12 15:33:37

xiaohuiwl 发表于 2019-4-12 15:29
对,问题是这里面不可以写正则

支持正则的啊

xiaohuiwl 发表于 2019-4-12 15:46:15

大炮运维V587 发表于 2019-4-12 15:33
支持正则的啊

受保护的url里面不支持的{:5_117:}

Xeath 发表于 2019-4-12 17:05:36

本帖最后由 宝塔用户_puwqdt 于 2019-4-12 17:06 编辑

随机数?请问你需要怎么去猜测这个值?如果不需要知道这个随机数,那这个保护就没作用,因为你随便几个数字就可以进入。

xiaohuiwl 发表于 2019-4-12 17:51:32

宝塔用户_puwqdt 发表于 2019-4-12 17:05
随机数?请问你需要怎么去猜测这个值?如果不需要知道这个随机数,那这个保护就没作用,因为你随便几个数字 ...

ddddd**** 注:d是固定值,*是随机的一个数值,在d尾部只可追加4个随机数值

Xeath 发表于 2019-4-12 17:53:42

xiaohuiwl 发表于 2019-4-12 17:51
ddddd**** 注:d是固定值,*是随机的一个数值,在d尾部只可追加4个随机数值

是的,因为其他人只需要知道了 ddddd 再随便加 4 个数字就可以进入,所以实际上意义并不大。但是如果是带上动态验证码之类的,比如说支持 Google 验证器,这种才是有意义。

xiaohuiwl 发表于 2019-4-12 18:14:37

宝塔用户_puwqdt 发表于 2019-4-12 17:53
是的,因为其他人只需要知道了 ddddd 再随便加 4 个数字就可以进入,所以实际上意义并不大。但是如果是带 ...

因为这是一个动态的地址参数,所以才需要这样的{:5_119:}
页: [1]
查看完整版本: 【已回应】关于btwaf防火墙【受保护的URL】规则的一个建议