为啥waf会把phpmyadmin给拦截了。。 试了下把目录改名成别的名字,页面能打开了。 但是HTML代码里面,链接的CSS文件,也有phpmyadmin关键字,结果也被拦截了。。 |
网友回复:
注册: phpmyadmin就是注入数据库啊
micto: admin关键词?
小旭: 防止恶意撞出phpmyadmin的目录,建议加白名单
robot: 正常,加个白名单吧
iks: 这个路径可是扫描的常用路径,我一般用pma来代替
为啥waf会把phpmyadmin给拦截了。。 试了下把目录改名成别的名字,页面能打开了。 但是HTML代码里面,链接的CSS文件,也有phpmyadmin关键字,结果也被拦截了。。 |
网友回复:
注册: phpmyadmin就是注入数据库啊
micto: admin关键词?
小旭: 防止恶意撞出phpmyadmin的目录,建议加白名单
robot: 正常,加个白名单吧
iks: 这个路径可是扫描的常用路径,我一般用pma来代替