吕舒君

Results 100 comments of 吕舒君

那你应当调整源站吧,雷池会把XFF传递下来的啊(类似于:X-Forward-From:访客IP,cdnIP,按照访问顺序形成列表),如果要获取真实访客IP,应该是取第一个吧

把F12控制台里的错误请求贴出来看看

你在`wp-config.php`加上这段试试 ```php $_SERVER['HTTPS'] = 'on'; define('FORCE_SSL_LOGIN', true); define('FORCE_SSL_ADMIN', true); ``` 然后到WordPress设置->常规,把这两个改成`https://`开头的 ![image](https://github.com/chaitin/SafeLine/assets/41245552/816a99b2-2c48-4da6-89a5-131703c862b5) 如果还不行,那就安装一个`Really Simple SSL`插件

> > 我是通过雷池 http:127.0.0.1  →  https:域名,这是错误的嘛 BAI _**@**_.*** > > […](#) > > ---原始邮件--- 发件人: _**@**_._**> 发送时间: 2024年3月14日(周四) 下午3:20 收件人: _**@**_.**_>; 抄送: _**@**_._**_**@**_.**_>; 主题: Re: [chaitin/SafeLine] [Bug] 使用雷池代理WordPress网站样式会失效 (Issue #703)...

其实核心就是缩短IP组自动更新时间,但感觉可能性不大。如果每5-10分钟更新一次,服务器负荷或许会太大。 可能你可以通过家庭宽带访问带上特定的cookie,再把cookie加白来处理。

可是主程序达成需要耗费太多流量和资源,得不偿失,毕竟IP组10分钟更新一次可能性是很小的

那建议上游服务器文本框直接拆成IP(域名)和端口两个文本框,后面再加一个http或https选择框即可。

比如说如果UA为空,那很有可能就是机器人

我的意思就是请求头里不含UA这个字段。有这个判断条件可以判断出来当然是更好,用“机器人检测”有些识别不到。 又比如我的业务系统只有带特定某个Header(比如X-ACF)才能访问,具体校验可以等到后端,但前面可以通过防火墙先拦掉没有这个Header的请求,减轻后端压力。