如何修改Modsecurity核心规则集中的模式

时间:2015-08-21 04:05:26

标签: apache httpd.conf owasp mod-security

有没有办法在modsecurity_crs_custom.conf文件中更新规则模式?我有一个富文本编辑器,让人们包装链接文本。 - (void)checkForScrollViewInView:(UIView *)view { for (UIView *subview in [view subviews]) { if ([subview isKindOfClass:[UIScrollView class]]) { NSLog(@"scrollsToTop enabled: %i in scroll view %@", ((UIScrollView *)subview).scrollsToTop, subview); } if (subview.subviews.count > 0) { [self checkForScrollViewInView:subview]; } } } 正在<a href></a>发出警告。我想从模式中排除rule 973304,但我不知道该怎么做。它看起来并不像href

那样有一个选项

我试过了 SecRuleUpdatePatternById

但这显然不起作用

这是警告:

SecRuleUpdateTargetById 973304 "XML:\b(background|dynsrc|lowsrc|src)\b\W*?="

1 个答案:

答案 0 :(得分:1)

我不知道编辑模式的方法,所以最简单的方法可能是忽略该参数的整个规则:

SecRuleUpdateTargetById 973304 "!ARGS:comment"

如果你想保留规则给出的其他保护而不是href位,那么你可以再次添加规则的副本(使用不同的规则id)但没有href位。