2013-05-28 2 views
0

Хорошо, это потрясающе.Wordpress дает 403 страницу ошибки на конкретной строке

Я обнаружил, что если я напишу, например, «app/etc/local.xml» в статье, Wordpress дает мне страницу ошибок 403 во время операций сохранения или предварительного просмотра.

Теперь я попытался разложить строку, и я обнаружил, что проблема в том, что «/ etc /» шт. Нет ошибок для «etc», «etc /», только для «/ etc /»!

Я также попытался активировать параметры отладки, но информация об этой ошибке не возвращается.

Я пытался отключить плагины и так далее, но ничего не происходит !!!

Апач error_log говорит:

ModSecurity: Доступ запрещен с кодом 403 (этап 2). Образец совпадения ....

Кажется, что для какой-то строки внутри моих сообщений модуль mod_security apache пытается остановить инъекцию.

+0

Есть ошибки в файле журнала веб-сервера? –

+0

Это на сервере общедоступного хостинга ... я не думаю, что могу получить доступ к файлу журнала веб-сервера. Спасибо – user2270248

+0

Каждое хорошее решение для хостинга предоставляет файлам 'access_log' и' error_log' своим клиентам (при использовании Apache для IIS, которые я не знаю) –

ответ

0

Похоже, ваш хостинг использует ModSecurity.

Моя догадка заключается в том, что у них есть алгоритм сопоставления с образцом, который видит путь пути к URL-адресу, и он предполагает, что это попытка получить доступ к части файловой системы /etc/, которую они интерпретируют как инъекционную атаку.

Варианты:

  1. Узнайте, как настроить сервер, чтобы отключить эту проверку; это предполагает, что ваш хостинг-провайдер разрешит это
  2. Измените приложение так, что он не использует /etc/

Вариант 2 кажется Waaaay проще.

+0

Спасибо. Это не приложение! Я пишу технические статьи о Magento с моим блогом Wordpress, и я использую так много путей с каталогом etc. Более того, я обнаружил, что у меня такая же ошибка 403, когда я пытаюсь процитировать фрагменты кода с помощью переменных или строк php ... Я уверен, что мой провайдер не отключит этот модуль. Я пытался использовать htaccess, но безуспешно. Черт, я не знаю, как решить эту проблему! – user2270248

Смежные вопросы