2025年2月26日
修改DouPHP代码及数据库以支持适配IPv6显示
在登录DouPHP后台时,发现管理员登录记录IP地址总显示127.0.0.1,以为是使用了WAF导致,在修改CDN回源绕过WAF后仍然如此。通过查看代码后发现DouPHP对获取到的IP地址只要不符合I...
蒋德富的博客
在登录DouPHP后台时,发现管理员登录记录IP地址总显示127.0.0.1,以为是使用了WAF导致,在修改CDN回源绕过WAF后仍然如此。通过查看代码后发现DouPHP对获取到的IP地址只要不符合I...
当站点未包含 Access-Control-Allow-Origin 请求头时,根据 CORS 将不被允许访问,这个问题出现在独立静态资源站被其它域的网站引用时发生,尤其是发生在前后端部署的站点,在打...
大量的蜘蛛爬虫访问会消耗服务器性能开销,更有工具类爬虫对网站进行渗透访问,给网站安全造成威胁,本文分享这些爬虫的 User-Agent 以及阻止方法。
当网站配置了CDN后,在Nginx日志上显示IP为CDN节点IP,为了便于运维需要查看访客真实IP
网站底部的版权声明中显示的年份,需要每年都要改一次,若是动态显示可以免除此举。
#HTTP_TO_HTTPS_START if ($server_port !~ 443){ rewrite ^/((?!wp-admin).*)$ https://www.jiangdefu.com...
整个互联网环境越来越重视信息安全,越来越多的站长已经部署SSL证书或正在部署。 部署HTTPS后,访客仍然会访问HTTP的网页,但如果直接将HTTP 全局301 到HTTPS往往会出现一些兼容性的问题...