tomdldldl 发表于 2015-10-21 10:58:03

6.0版Mod_Security问题:

Destoon 部分链接含有“%”等特殊符号,无法通过主机的Mod_Security过滤(除非关闭主机上的此安全模块,或者主机上根本没有启用此模块,但是这样做将导致主机存在安全隐患),点击这样的链接会报错:
Not Acceptable!
An appropriate representation of the requested resource could not be found on this server. This error was generated by Mod_Security.

目前已经发现的链接:
1、电脑版和手机版:游客(用户未登陆)状态下,点击供应模块的商品“购买”按钮,正常应该跳转到登陆页面,但是目前无法正常跳转,而是报上述错误
2、手机版:忘记密码---点击 邮件找回,正常应该跳转到邮件找回页面,但是目前无法正常跳转。

希望Destoon官方在这些地方的链接写法上,修正为更加安全的方式。
页: [1]
查看完整版本: 6.0版Mod_Security问题: