0
JSESSIONID Cookieに適用されるSQLインジェクションルールのため、多くのリクエストがmodsec_audit.log
でブロックされています。特定の引数のルールグループの除外
私はその特定のCookie名のルールを避けようとしています。
私の最後の試みでした:
SecRuleUpdateTargetByTag "OWASP_CRS/WEB_ATTACK/SQL_INJECTION" "REQUEST_COOKIES:!JSESSIONID"
それは動作しません。何か不足していますか?
引用符の問題: SecRuleUpdateTargetByTag「OWASP_CRS/WEB_ATTACK/SQL_INJECTION」!REQUEST_COOKIES: 'JSESSIONID' –