详细内容
ModSecurity for Apache2[四十五]
发布日期:2010-09-14     点击:2190     字体:[ ]
REQUEST_COOKIES
这个变量是所有cookie数据的集合。例如:下面这个例子使用&特殊符号来计算在集合中有多少个变量,在这个规则里,如果请求中不包含任何Cookie头它将触发。
 
SecRule &REQUEST_COOKIES "@eq 0"


REQUEST_COOKIES_NAMES
这个变量是在请求头里的Cookie名称的集合。例如:下面的规则在JSESSIONID cookie不存在的情况下触发。

SecRule &REQUEST_COOKIES_NAMES:JSESSIONID "@eq 0"
 

REQUEST_FILENAME
这个变量保存REQUEST_URI减去QUERY_STRING部分(例如:/index.php),例如:
 
SecRule REQUEST_FILENAME "^/cgi-bin/login\.php$" phase:2,t:none,t:normalisePath


注意
请注意,反逃避转换REQUEST_FILENAME默认是不用的。
用户评论
昵称 
内容  *
验证码   
   
Copyright © 2010 zdbase.com All Rights Reserved. 苏ICP备15039389号 可人软件设计