基于lua页面访问限制控制(转载乌云)

if ($cookie_say != "hbnl" ){
     add_header Set-Cookie "say=hbnl" ;
     rewrite .* "$scheme://$host$uri" redirect;
}


if ($cookie_say != "hbnl$remote_addr" ){
     add_header Set-Cookie "say=hbnl$remote_addr" ;
     rewrite .* "$scheme://$host$uri" redirect;
}




rewrite_by_lua '
 
     local random = ngx.var.cookie_random
 
     if (random == nil) then
         random = math.random(999999)
     end
 
     local token = ngx.md5( "opencdn" .. ngx.var.remote_addr .. random)
     if (ngx.var.cookie_token ~= token) then
         ngx.header[ "Set-Cookie" ] = { "token=" .. token, "random=" .. random}
         return ngx.redirect(ngx.var.scheme .. "://" .. ngx.var.host .. ngx.var.uri)
     end
 
';



http://drops.wooyun.org/tips/734 参考



本文转自 liang3391 51CTO博客,原文链接:http://blog.51cto.com/liang3391/1581816

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值