标签: owasp web-application-firewall
我遇到Azure WAF阻止请求Cookie值包含在URL下面的问题
https://xxx.xxx.xxx/welcome/?style/abc=1234 https://xxx.xxx.xxx/eng/news/new-gamer-style-man/?b_a=1234
它触发规则94115 XSS,其中包含违反模式“ style /”,我是否知道这是一个误报?