ModSecurity: игнорировать массив ARGS - PullRequest
0 голосов
/ 04 июня 2019

Я хочу, чтобы правило исключения для запроса оценивалось во время выполнения. Тело запроса является массивом. * 1001 например *

["somestring", "someRandomString",....]

Это правило, которое я написал:

SecRule REQUEST_URI "@beginsWith /my/url" \

              "phase:2,nolog,pass,id:10000,ctl:ruleRemoveTargetById=942100;ARGS"

Однако массив ARGS не исключается. Я не нашел ничего об этом в онлайн-документах. Помощь будет оценена.

1 Ответ

1 голос
/ 05 июня 2019

Убедитесь, что это определено до правила 942100.

ctl действия должны быть указаны до правил, которые они изменяют, в отличие от SecRuleUpdateTargetById, который должен быть указан после , достаточно запутанно.

...