Агенты пользователя.htaccess и безопасность сайта
Я искал вокруг и пытался найти лучший способ защитить несколько моих сайтов.
Appart от очевидного ручного мониторинга журналов сайта и запрета экстремальной / подозрительной активности. Я видел много сообщений и т.д. о запрете пользовательских агентов. Это хороший маршрут для спуска? и будет ли это лучшей идеей, вместо того, чтобы запретить известные плохие пользовательские агенты, просто позволяя распространенным обычным агентам, таким как IE, FireFox, Safari и Chrome?
1 ответ
Решение
Не стоит того.
Пользовательский агент отправляется клиентом и легко подделать. Например, есть дополнение Firefox, которое добавляет альтернативные параметры UA в меню. Если злоумышленник пишет сценарий, он может указать любой UA, который он хочет.