犒钝 发表于 2024-10-2 00:30:10

网站每天出现大量的503错误,页面提示“您当前的访问请求当中含有非法字符,已经被系统拒绝” New

各位好,我的网站每天均出现上万条503错误,访问出现503错误页面时提示“您当前的访问请求当中含有非法字符,已经被系统拒绝”
该页面中出现的 BackTraceID均为:8ff9b03f21962d610a804f2c2e3c08dd

请问这是什么情况引起,应如何解决呢?谢谢。


我知道答案 回答被采纳将会获得1 贡献 已有30人回答

成娅旃 发表于 2024-10-2 00:30:25

具体链接

阎清雅 发表于 2024-10-2 00:31:20

你好,具体链接如下(我选了其中的5条链接)

/home.php?mod=spacecp&ac=favorite&type=forum&id=5&handlekey=favoriteforum&formhash=45c524eb

/home.php?mod=spacecp&ac=favorite&type=forum&id=175&handlekey=favoriteforum&formhash=f8185399

/home.php?mod=spacecp&ac=favorite&type=forum&id=58&handlekey=favoriteforum&formhash=a059736e

/home.php?mod=spacecp&ac=favorite&type=forum&id=6&handlekey=favoriteforum&formhash=279241dc

/home.php?mod=spacecp&ac=favorite&type=forum&id=6&handlekey=favoriteforum&formhash=fa146b5f

阎清雅 发表于 2024-10-2 00:32:04

我自己的经验:有hash值的基本都是在扫站或者撞库

黎世敏 发表于 2024-10-2 00:33:02

我类似的问题:https://www.dismall.com/thread-23593-1-1.html昨天刚发的帖子,唉

黎世敏 发表于 2024-10-2 00:33:23

503是服务器执行这个页面时报错了

页面提示“您当前的访问请求当中含有非法字符,已经被系统拒绝” 是你没权限访问这个链接,这个链接是带了访问者的formhash的,其他人不能越权去访问,你把formhash改成自己的就能访问,打开任意网站页面,右键查看源代码,搜素formhash,可以找到你当前的formhash

郁和静 发表于 2024-10-2 00:33:48

你好。其他用户没有权限,我是网站管理员,也没有权限啊。

既然这个链接用户都无权限访问,那他们还访问干嘛?

或者,如何设置可让他们有权限访问该链接?

又或者,能不能直接删除掉大家都没有权限访问的该链接?

成娅旃 发表于 2024-10-2 00:34:06

每个用户访问,会带上自己的formhash,你用别人的formhash,所以无法访问

就和你坐动车,要带自己身份证,你非带别人身份证,说为什么不让你进去

宿和怡 发表于 2024-10-2 00:34:27

你好,我懂你的意思了。

请教下:既然这个链接用户都无权限访问,那他们还访问干嘛呢?我应如何设置可避免此情况再出现?

宿和怡 发表于 2024-10-2 00:35:23

你还是没看懂呀,当时访问的用户是有权限访问的,但是你服务器报503错误了

现在的情况是 A用户拿着A身份证去火车站,设备故障进不去(服务器503),你看到了异常记录,你拿着人家A的身份证伪造A的身份去火车站,在门口就被拦截了(您当前的访问请求当中含有非法字符,已经被系统拒绝),你来一句既然大家都不让进,这个火车站开着干嘛?

上边那些链接,是用户点击收藏帖子的,是正常的链接
页: [1]
查看完整版本: 网站每天出现大量的503错误,页面提示“您当前的访问请求当中含有非法字符,已经被系统拒绝” New