详细内容
ModSecurity for Apache2[四十六]
发布日期:2010-09-14     点击:1929     字体:[ ]
REQUEST_HEADERS
这个变量可以作为所有的请求报头的集合,或者在指定单个的报头里使用(通过使用REQUEST_HEADERS:Header-Name)。例如:第一个例子用REQUEST_HEADERS作为一个集合并且对所有的headers应用validateUrlEncoding操作符。

 
SecRule REQUEST_HEADERS "@validateUrlEncoding"
 

例如:第二个例子是仅针对主机头。

 
SecRule REQUEST_HEADERS:Host "^[\d\.]+$" \
    "deny,log,status:400,msg:'Host header is a numeric IP address'"
 

REQUEST_HEADERS_NAMES
这个变量是所有的请求报头的名称的集合。例如:


SecRule REQUEST_HEADERS_NAMES "^x-forwarded-for" \
    "log,deny,status:403,t:lowercase,msg:'Proxy Server Used'"
 
用户评论
昵称 
内容  *
验证码   
   
Copyright © 2010 zdbase.com All Rights Reserved. 苏ICP备15039389号 可人软件设计