1
在IIS中,我可以根據url或查詢字符串設置請求過濾,這允許我阻止一些惡意GET請求,但是這不適用於發佈數據。如何根據發佈數據阻止請求?
例子:
如果我把這個在我的web.config
<security>
<requestFiltering>
<filteringRules>
<filteringRule name="Stop spam" scanUrl="false" scanQueryString="true">
<denyStrings>
<clear />
<add string="spam" />
</denyStrings>
<scanHeaders>
<clear />
</scanHeaders>
<appliesTo>
<clear />
</appliesTo>
</filteringRule>
</filteringRules>
</requestFiltering>
</security>
請求必須在查詢字符串字「垃圾郵件」將被阻止。不過,我還需要阻止包含這個詞的POST請求(例如從一個表單)。我可以設置拒絕規則,根據POST數據過濾和拒絕請求,如果是這樣,我該怎麼做?