(спросите про naxsi) как сделать белый список, если параметр заблокирован - PullRequest
0 голосов
/ 21 ноября 2018

я узнаю о naxsi, у меня есть такой журнал:

NAXSI_FMT: ip = 10.90.36.111 & server = mywebsite.com & uri = / d / p / f & vers = 0.56 & total_processed = 76 & total_blocked = 5 & config =обучения и cscore0 = $ SQL & score0 = 8 & zone0 = ARGS | NAME & ID0 = 1000 & var_name0 = catselect & zone1 = ARGS | NAME & id1 = 1000 & var_name1 = brandselect, клиент: 10.90.36.111, сервер: локальный запрос: «GET / d / P / F размер = 0 & CatID = 3423856 & aggsmaxprice =4406000 & catselect = 3423856 & brandselect = philips & brand = philips HTTP / 1.1 ", хост:" mywebsite.com ", реферер:" https://mywebsite.com/jual-aksesori-mobil/3423856/philips"

Я все еще использую основные правила по умолчанию, которые

rx: выберите | объединение | обновить | удалить | вставить | таблицу | из | ascii | hex | unhex | drop "" msg: sql Keywords "" mz: BODY | URL | ARGS | $ HEADERS_VAR: Cookie "" s: $ SQL: 4 "id: 1000;

Я уже делаю этот whiterules:

BasicRule wl: 1000" mz: $ ARGS_VAR: catselect | $ URL: / d / p/ f ";

BasicRule wl: 1000" mz: $ ARGS_VAR: brandselect | $ URL: / d / p / f ";

любая идея, почему этот белый список не существуетработает ??

...