有没有办法在modsecurity_crs_custom.conf文件中更新规则模式?我有一个富文本编辑器,让人们包装链接文本。 - (void)checkForScrollViewInView:(UIView *)view {
for (UIView *subview in [view subviews]) {
if ([subview isKindOfClass:[UIScrollView class]]) {
NSLog(@"scrollsToTop enabled: %i in scroll view %@", ((UIScrollView *)subview).scrollsToTop, subview);
}
if (subview.subviews.count > 0) {
[self checkForScrollViewInView:subview];
}
}
}
正在<a href></a>
发出警告。我想从模式中排除rule 973304
,但我不知道该怎么做。它看起来并不像href
我试过了
SecRuleUpdatePatternById
但这显然不起作用
这是警告:
SecRuleUpdateTargetById 973304 "XML:\b(background|dynsrc|lowsrc|src)\b\W*?="
答案 0 :(得分:1)
我不知道编辑模式的方法,所以最简单的方法可能是忽略该参数的整个规则:
SecRuleUpdateTargetById 973304 "!ARGS:comment"
如果你想保留规则给出的其他保护而不是href位,那么你可以再次添加规则的副本(使用不同的规则id)但没有href位。