Si está agregando código a la sección principal de Thesis y obtiene un error 403, especialmente si está agregando un enlace a una fuente u otro recurso, el problema puede estar relacionado con el firewall de la aplicación web que protege su sitio.
Para verificar esto, como ocurre con la mayoría de los errores basados en el servidor, el primer paso es verificar los archivos de registro en el servidor.
- Inicie sesión en Plesk
- En "Sitios web y dominios", haga clic en "Registros" para el dominio
- En el menú desplegable "Tipo" (el segundo desde la izquierda), desmarque "acceso". Esto solo le mostrará errores y advertencias.
En los registros, puede ver algo parecido a lo siguiente:
“`
ModSecurity:Acceso denegado con código 403 (fase 2). Coincidencia de patrón “(?i:
“`
¡Ajá! Entonces ModSecurity está bloqueando la solicitud. Cree que se está produciendo un ataque de secuencias de comandos entre sitios, pero la realidad es que no le gusta la forma en que Thesis empaqueta el código principal cuando se envía al servidor. No temas, podemos solucionar este problema con bastante facilidad.
- Vuelva a la vista "Sitios web y dominios" en Plesk.
- Haga clic en "Cortafuegos de aplicaciones web".
- En "Desactivar reglas de seguridad", pegue el "ID" del registro (212980)
- Haga clic en Aceptar o Aplicar para guardar.
¡Eso es todo! Ahora debería poder guardar la información de su cabeza y el servidor no se preocupará por un ataque XSS.