12
返回列表 发帖
楼主: ianlee

[求助] 网站老受到攻击?如何处理?

324

主题

1351

回帖

1861

积分

已臻大成

贡献
12 点
金币
8 个
发表于 2025-4-17 11:09:15 来自手机 | 查看全部
和服务器无关,我看了下和你有一模一样的情况,问了下ai大致内容为:
这个错误信息表明您访问的Discuz论坛系统检测到了请求中包含非法字符,触发了XSS(跨站脚本)防护机制,导致请求被拒绝。以下是分析和解决方案:

错误原因分析:

XSS防护触发:Discuz的 _xss_check 函数检测到请求参数中含有可能用于XSS攻击的特殊字符(如 < ,  > ,  " ,  ' ,  & 等)。

涉及的操作:您正在尝试收藏一个帖子( ac=favorite&type=thread&id=1720 )。
用户状态: uid=0 表示您未登录或会话已过期( formhash 可能无效)。

常见解决方案:
检查URL参数:
确认URL中的参数(尤其是 id=1720 和 formhash )是否包含特殊字符或被篡改。
例如: id 参数应为纯数字, formhash 应为字母数字组合。

登录状态:
重新登录论坛,确保会话有效。
清除浏览器缓存和Cookies后重试。
表单安全校验:
 formhash 是Discuz的防CSRF令牌,如果过期会导致操作失败。刷新页面获取新的 formhash 。
回复

使用道具 举报

2

主题

17

回帖

28

积分

初学乍练

贡献
0 点
金币
8 个
 楼主| 发表于 2025-4-17 18:56:11 | 查看全部
ysx24 发表于 2025-4-17 11:09
和服务器无关,我看了下和你有一模一样的情况,问了下ai大致内容为:
这个错误信息表明您访问的Discuz论坛 ...

没用的,解决不了。官方又不理,更新3.5以来,每天大量的这样错误提示,上万条记录了。用免费的东西没办法。
回复

使用道具 举报

2

主题

17

回帖

28

积分

初学乍练

贡献
0 点
金币
8 个
 楼主| 发表于 2025-4-17 21:47:09 | 查看全部
每天大量错误,有谁懂的?
360截图20250415150007225.jpg

回复

使用道具 举报

2

主题

17

回帖

28

积分

初学乍练

贡献
0 点
金币
8 个
 楼主| 发表于 2025-4-18 17:48:56 | 查看全部
已经解决了,经过两天查询与排查,原来是搜索蜘蛛抓行的记录,记录生成文件在/data/log/ 里,删除就行了。
回复

使用道具 举报

2

主题

17

回帖

28

积分

初学乍练

贡献
0 点
金币
8 个
 楼主| 发表于 2025-4-18 17:49:43 | 查看全部
已经解决了,经过两天查询与排查,原来是搜索蜘蛛抓行的记录,记录生成文件在/data/log/ 里,删除就行了。

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

  • 关注公众号
  • 有偿服务微信
  • 有偿服务QQ

手机版|小黑屋|Discuz! 官方交流社区 ( 皖ICP备16010102号 |皖公网安备34010302002376号 )|网站地图|star

GMT+8, 2025-4-30 13:15 , Processed in 0.054734 second(s), 10 queries , Redis On.

Powered by Discuz! W1.0 Licensed

Cpoyright © 2001-2025 Discuz! Team.

关灯 在本版发帖
有偿服务QQ
有偿服务微信
返回顶部
快速回复 返回顶部 返回列表