详细内容
ModSecurity for Apache2[四十一]
发布日期:2010-07-22     点击:1942     字体:[ ]
MULTIPART_UNMATCHED_BOUNDARY
multipart/request-body分析阶段,该变量被设置为1。ModSecurity好像是在一个临界值但实际上又不是。在ModSecurity试图回避时这种事件可能发生。

使用这个变量的最好的方法是像下面的例子:


SecRule MULTIPART_UNMATCHED_BOUNDARY "!@eq 0" \
"phase:2,t:none,log,deny,msg:'Multipart parser detected a possible unmatched boundary.'"

在出现很多误报时可改变规则,把阻止改成只写日志。

PATH_INFO
除了通过查询信息传递到脚本/处理程序,还可以通过更多的数据,像路径信息,作为URL的一部分,例如:
SecRule PATH_INFO "^/(bin|etc|sbin|opt|usr)"
 
用户评论
昵称 
内容  *
验证码   
   
Copyright © 2010 zdbase.com All Rights Reserved. 苏ICP备15039389号 可人软件设计