行为管理AC 【AC】如何实现拒绝网页的文件上传

【AC】如何实现拒绝网页的文件上传

更新时间:2023-06-13 23:42:51
需求描述:拒绝论坛发帖时上传文件,具体过程描述如下
1,回复帖子
2,不允许回复的帖子内容里带有上传的文件,其他相关访问不受影响


 
1,确保开启了SSL内容识别,证书代理成功
2,检查发现内置规则库未收录到

 
利用浏览器F12抓包工具找到上传文件时,所访问的url:
1,页面内调用F12抓包工具,选择监视"网络"(network);进行上传动作前,清空数据
[attach]394466[/attach]
2,进行上传动作,查看到所访问的url
3,自定义url拒绝该url


针对性拒绝https网站内的链接,需要自定义url解决;关键是找到上传文件时,所访问的url。