¿Permitir que ModSecurity pase etiquetas HTML específicas?

0

Tengo un servidor web que ejecuta un sitio de Perl y tengo un WAF (ModSecurity) en ejecución. El sitio web tiene un formulario. Cuando se envía, la solicitud contiene etiquetas HTML como:

<br+/>
<div+style="border:none;+border-left:solid+blue+1.5pt;+padding:0cm+0cm+0cm+4.0pt"+type="cite">
<div+style="font-family:arial,helvetica,sans-serif;+font-size:12pt;+color:#000000">
<div>Ahoy</div>
<div>&nbsp;</div>
<div>
<div><span+style="color:#333333">TEST Test,</span></div>   
<div><span+style="color:#008000">4950</span></div>

¿Cómo puedo pasar estas etiquetas sin activar ModSecurity y bloquear la solicitud?

    
pregunta mrashid 19.09.2018 - 11:58
fuente

1 respuesta

0

Cuando el conjunto de reglas bloquea el comportamiento normal de la aplicación, esto se denomina falso positivo. El artículo Cómo manejar falsos positivos con el conjunto de reglas principales de OWASP ModSecurity puede ser de ayuda para usted. Describe cómo identificar la regla que bloquea las solicitudes válidas y cómo deshabilitarla mediante la directiva SecRuleRemoveById configuraiton.

    
respondido por el Sjoerd 19.09.2018 - 17:16
fuente

Lea otras preguntas en las etiquetas