系统自带waf参数xss部分导致halo后台无法保存发布

面板版本1.10.20
halo版本2.20.7
halo运行于后台,由openresty反向代理,面板开启自带waf

以下面板waf参数会导致halo无法保存或发布文章

\<(iframe|script|body|img|layer|div|meta|style|base|object|input)

开启该参数后台保存或则发布文章会报错403

单独关闭该参数即可恢复正常

1 个赞

是的 感谢反馈 我们后续会考虑出应用模版功能