打造一个外贸网站,不仅需要有吸引人的设计,更需要考虑用户的体验。我们的目标是从文案、设计、技术等多个维度出发,构建一个以用户体验为中心、以询盘为导向的营销型外贸网站。让您的客户在短时间内了解您的优势,快速询盘!
外贸网站建设 外贸独立站推广 跨境电商

河池市网站防攻击代码及服务器NGINX配置。

时间:2025-08-31   来源:河池市外贸网站建设

以下内容来源于PB交流QQ群。

第一:NGINX配置。

# 拦截常见敏感后台路径访问(例如 dede、admin、wp-login 等),防止暴力破解和探测扫描
location ~* ^/(ucenter|uc_server|center|club|bbs|uccenter|myadmin|adminsy|czzhaoxu|guanli|root|dede|admin|xbd|hdk|resetpw|indexback|admin_xianzhi|temp|preview|wp-login)\\.php$ {
    return 403;
}

# 拦截 URL 参数中的恶意字符或函数调用,防止模板注入、函数执行等攻击
if ($query_string ~* "(\\\\x5c\\x22|\\x22|hex2bin|file_put_contents|create_function|pboot:if)") {
    return 403;
}

# 拦截 URI 中出现的目录穿越、函数调用、模板注入等行为
if ($request_uri ~* "(pboot:if|\\.\\./|file_put_cont\\w+ntents|base6\\w+4_decode|\\x22)") {
    return 403;
}

# 拦截 Referer 中恶意来源(如黑链跳转等)
if ($http_referer ~* "n666888\\.com") {
    return 403;
}

# 特定的 URI 模式过滤,可拦截自动化扫描器或恶意请求特征
if ($request_uri ~ "%22,/%22logCommonInfo") {
    return 403;
}

image

image

image

image

image


 使用方法

  1. 打开你网站的 Nginx 配置文件(如 /etc/nginx/sites-enabled/default 或宝塔中的网站配置)。

  2. 把上面这段代码粘贴进 server {} 代码块内。

  3. 保存并重启 Nginx:


第二:辰星傲月提供的首页文件修改。


<?php
/**
 * @copyright (C)2016-2099 Hnaoyun Inc.
 * @author XingMeng
 * @email hnxsh@foxmail.com
 * @date 2016年11月5日
 *  用户前端入口文件
 */
// 定义为入口文件

if ($_SERVER['REQUEST_METHOD'] === 'GET') {
    $arr = $_GET;
}
if ($_SERVER['REQUEST_METHOD'] === 'POST'){
    $arr = $_POST;
}

if(count($arr) > 0){
	testArray($arr);
}
function testArray($array){
    foreach ($array as $key => $value) {
        forbWord($key);
		forbWord($value);
        if (!is_string($key) || strlen($key) >= 12) {
            j404();
        }       
        // 检查值是否是字符串
        if (!is_string($value)) {
            j404();
        }
    }
}
//调到指定页面,以免网站打不开
function j404(){
	header("HTTP/1.1 301 Moved Permanently");
	header("Location: /404.html");
	exit;
}
//拦截前端当前链接的字符
function forbWord($str){
	$testwords = array('[',']','%27','%28','%29','*','%2A','\\\\x',';','%3B','%3C','%3E','(',')','<','>','%60','`','%22','"',"'",'select','insert','update','delete','where','drop','--','create','truncate','rename','execute','union',"\\r","\\n","\\r\\n");
	foreach($testwords as $value){
		if(stripos($str,$value) !== false){
			j404();
		}
	}
}

define('IS_INDEX', true);

// 入口文件地址绑定
define('URL_BIND', 'home');

// PHP版本检测
if (version_compare(phpversion(),'7.0.0','<')) {
    header('Content-Type:text/html; charset=utf-8');
    exit('您服务器PHP的版本太低,程序要求PHP版本不小于7.0');
}

// 引用内核启动文件
require dirname(__FILE__) . '/core/start.php';


TAG:
新闻推荐
屏蔽AI抓取,防止流量大增导致服务器卡顿
屏蔽AI抓取,防止流量大增导致服务器卡顿

第一步:robots.txt 配置User-agent:GPTBotDisallow:/User-agent:ClaudeBotDisallow:/User-agent:anthropic...

PB在模板端使用if语句判断是否为手机端从而选择性输出内容。
PB在模板端使用if语句判断是否为手机端从而选择性输出内容。

起因是客户的网站在产品详情页有很多图片,比淘宝详情页还多。然后PC端和手机端又是独立分开的,单PC端或者...

网页图片太多,用懒加载的方式解决。
网页图片太多,用懒加载的方式解决。

给一个客户做的网站,详情页中七八十张图片。所以需要处理加载过慢的问题。现在使用懒加载的方式来处理。&l...

网站后台复制文章不能远程下载图片, 居然是PHP环境的问题。
网站后台复制文章不能远程下载图片, 居然是PHP环境的问题。

最近发现一些网站在复制别的文章的时候,远程本地化图片的时候不能本地化。下面来说一下如何处理这个问题:...

开启外贸时代,欢迎留言!
留言您的联系方式,我们会第一时间联系您!

Top