Модификации сайта DIVI заблокированы из-за "пустого реферера" - есть ли обходные пути? - PullRequest
0 голосов
/ 12 июня 2019

Мы используем DIVI на хостинг-сайте.При использовании DIVI Visual Editor, по-видимому, некоторые вызовы Ajax обнаруживаются хостером как угроза, а затем IP-адрес блокируется в течение 10 минут или около того.Говорят, что единственным средством защиты со стороны хостера является внесение в белый список IP;однако ни один из наших разработчиков WordPress не имеет статического IP-адреса, поэтому он будет часто меняться.

Если анализ проблемы верен, возможно, существует механизм для «исправления» пустого реферера до того, как запрос покинетклиент

1 Ответ

0 голосов
/ 13 июня 2019

Вы можете попробовать добавить заголовок контроля доступа в htaccess, если вы этого еще не сделали.

<IfModule mod_headers.c>
  Header set Access-Control-Allow-Origin "*"
</IfModule>

Кроме того, вы можете подписаться на службу VPN, которая имеет статический IP-адрес, и сделать так, чтобы ваши участники входили в VPN до входа в WP. С точки зрения безопасности, это может быть лучшим способом в долгосрочной перспективе, если у вас есть люди, заходящие на ваш сайт из многих (возможно, небезопасных) мест.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...