在此基础上,我们几乎总是发现,在尝试创建帖子(尤其是带有代码块的帖子!)时出现此类 403 错误,是因为过于激进的Web应用程序防火墙(WAF)认为代码块是 shellcode 或注入攻击。
我注意到所讨论的实例似乎由 WAF 提供服务:
○ → host hpc-discourse.uni.lu
hpc-discourse.uni.lu is an alias for fstc-waf2.uni.lu.
因此,我强烈怀疑 403 错误并非来自 Discourse,而是来自您的 WAF。
检查浏览器中的错误标头应该能够告诉您拒绝的来源。