2017-06-02 2 views
1

J'ai un formulaire qui contient un champ pouvant légitimement contenir des chaînes (expressions mathématiques) telles que (AB) * C ou (A * B) * (C * D) . Toutefois, la fonctionnalité de sécurité Modsecurity sur le serveur empêche le formulaire d'être soumis et publié dans la base de données car il interprète ces chaînes comme des attaques par injection SQL. Quelqu'un peut-il me diriger dans la bonne direction sur la façon dont je peux configurer une liste d'exceptions pour les autoriser en ajoutant l'empreinte digitale ou unique_id? C'est un territoire que je ne connais pas du tout, alors si vous pouviez le faire pour moi, ce serait formidable. :,)Configuration de la sécurité (pour éviter les fausses attaques SQL)

Répondre

1

OK, j'ai appelé ma société d'hébergement et leur ai donné l'ID correspondant au journal d'erreurs (341245) et ils ont pris soin d'ajouter cet ID à la liste d'exceptions. La chaîne (A-B) * C ne déclenche plus le faux positif. :-)