Modsecurity防护Headers Referer XSS攻击

Modsecurity防护Headers Referer XSS攻击

modsecurity防护XSS攻击

  • modsecurity可以防护请求中Referer字段中包含XSS攻击。

测试

1
curl 'http://localhost/' -H 'Referer:http://localhost/?search=<scritp>alert('xss');</script>' -I