Ложный позитив для OWASP 3.0 Правило 941150 - PullRequest
0 голосов
/ 26 ноября 2018

Я сталкиваюсь с проблемой, которая связана с тем, что Azure WAF блокирует значение cookie-файлов запроса ниже URL-адреса

https://xxx.xxx.xxx/welcome/?style/abc=1234
https://xxx.xxx.xxx/eng/news/new-gamer-style-man/?b_a=1234

И это вызывает правило 94115 XSS, которое содержит шаблон стиля "стиль /", могу ли я знать, чтоложный положительный результат?

...