1
我希望在NGINX中將所有具有CR:LF字符的URL發送到錯誤頁面。我試圖找到如何去做,但沒有看到它的任何nginx支持。我該怎麼做?避免NGINX中的CR:LF字符
我希望在NGINX中將所有具有CR:LF字符的URL發送到錯誤頁面。我試圖找到如何去做,但沒有看到它的任何nginx支持。我該怎麼做?避免NGINX中的CR:LF字符
CR和LF字符將在$request_uri
中編碼爲%0D%0A
。
你可以放置一個if
塊靠近你server
塊頂部檢測它們:
server {
...
if ($request_uri ~* "%0A|%0D") { return 403; }
見this caution對使用if
。