HIGHEST_SEVERITY
这个变量保存到目前为止任何规则匹配的最高严重性。严重程度是数值,因此可以用于比较操作符,如@lt等。
注意:
l 越高的严重程度数值越低。
l 255表示没有设置任何严重性。
SecRule HIGHEST_SEVERITY "@le 2" "phase:2,deny,status:500,msg:'severity %{HIGHEST_SEVERITY}'"
MATCHED_VAR
这个变量保存和变量匹配的值。类似于TX:0,除非它可以为所有操作符使用,不需要指定的capture动作。
SecRule ARGS pattern chain,deny
...
SecRule MATCHED_VAR "further scrutiny"