Отправка HTML, избегая проблем с WAF - PullRequest
0 голосов
/ 22 мая 2019

В нашем приложении мы используем области HTML, чтобы предоставить нашим клиентам возможность создавать собственные макеты электронной почты, пользовательские страницы и т. Д.

При отправке области HTML бэкэнду и использовании производственных серверов, находящихся за брандмауэром веб-приложения (Imperva WAF), WAF блокировал запросы как вредоносные.

Мы решили сначала закодировать HTML как base64, а затем отправить его бэкэнду, и WAF кажется счастливым, но мы сталкиваемся с некоторыми проблемами кодирования, а затем декодирования контента, особенно при использовании нескольких языков.

Считаете ли вы, что использование base64 является правильным подходом или есть лучший способ реализовать его?

...