Пытаюсь закрыть выполнение такого вида запросов к сайту
содержащих специальный символ < или >
http://www.host.ru/index.php/>
<script>document.body.style.backgroundImage=url('http://.../orig_.jpg')";</script><b
делаю с помощью
location ~* ^(.*)(\<)+(.*)$ {
return 404;
}
но запрос не перехватывается код > 3C
пробовал в hex кодe как-то так (.*)[^\3С]+(.*)
как правильно указать в location такого вида символы?
Прошу помогите пожайлуста как запретить такие строки в nginx?
содержащих специальный символ < или >
http://www.host.ru/index.php/>
<script>document.body.style.backgroundImage=url('http://.../orig_.jpg')";</script><b
делаю с помощью
location ~* ^(.*)(\<)+(.*)$ {
return 404;
}
но запрос не перехватывается код > 3C
пробовал в hex кодe как-то так (.*)[^\3С]+(.*)
как правильно указать в location такого вида символы?
Прошу помогите пожайлуста как запретить такие строки в nginx?