On Tuesday, October 15, 2013 4:44:55 AM UTC+8, agentzh wrote:
> Hello!
>
>
>
> On Mon, Oct 14, 2013 at 1:52 AM, <day...@gmail.com> wrote:
>
> > 最初是使用echo_location的方式,但看到nginx_xss的readme,改成了使用lua的ngx.location.capture,但还是不行。
>
> >
>
>
>
> 1. 你应当具体说明“不行”的现象。简单的“不行”二字无法让我明白你的问题本身。
>
>
>
> 2. 使用 ngx_xss 时的一个常见的错误是你没有正确配置 xss_input_types 指令。
>
>
>
> 3. 一般地,你可以启用 nginx 的调试日志获得更多的诊断信息,见 http://nginx.org/en/docs/debugging_log.html
>
>
>
> 另外,在报告问题时,希望能总是主动提供你使用的相关软件的版本(如果你使用的是 openresty 软件包,提供 openresty 的版本号即可) :)
>
>
>
> Best regards,
>
> -agentzh
:) 下次会改正。
版本:openresty-1.4.2.8
现象:按照以上配置,访问/get/today只有JSON的输出,但XSS没有生效。
看过info级别 log,没提示关于XSS的任何错误信息。只有:using uninitialized "today" variable 的提示。