2016-08-31 11 views
0

JSESSIONID Cookieに適用されるSQLインジェクションルールのため、多くのリクエストがmodsec_audit.logでブロックされています。特定の引数のルールグループの除外

私はその特定のCookie名のルールを避けようとしています。

私の最後の試みでした:

SecRuleUpdateTargetByTag "OWASP_CRS/WEB_ATTACK/SQL_INJECTION" "REQUEST_COOKIES:!JSESSIONID"

それは動作しません。何か不足していますか?

答えて

1

構文が正しいように見えます。

SQLインジェクションルールが設定にロードされた後でこれを指定していますか?よくある間違い。

そうでない場合は、詳細を提示することをお勧めします。以下を含む:

  • この変更を取り入れるためにApacheを再起動しましたか?
  • ログにエラーの例を挙げることはできますか?
  • デバッグモードを試して、何が起こっているのか、オーバーライドが選択されているかを詳細に確認しましたか?
+0

引用符の問題: SecRuleUpdateTargetByTag「OWASP_CRS/WEB_ATTACK/SQL_INJECTION」!REQUEST_COOKIES: 'JSESSIONID' –

関連する問題