首页 > 解决方案 > ColdFusion : 机器人和黑客 - 中止它们

问题描述

感谢一些优秀的老式黑客......他们正试图插入一些垃圾代码。

20-Feb-21'[0] 不是有效的日期/时间格式 20-Feb-21'[A=0] 不是有效的日期/时间格式

通过将错误代码滑入我的日期时间或任何地方。

所以我以这种方式控制一些事情。

      <cfif #cgi.query_string# contains '{0}'>
      <cfabort>
      </cfif>

但是有没有办法我可以验证字符串,如果不好 - 做同样的事情?这并不经常发生,但我只是碰巧在查看日志文件并看到了这个垃圾。

如果我能嗅到它们,我也会杀死任何已知的机器人......

      <cfif #cgi.HTTP_USER_AGENT# contains 'bot'>
      <cfabort>
      </cfif>

大家还有什么建议。谢谢。

标签: securitycoldfusioncoldfusion-2016

解决方案


推荐阅读