تجاوز إلى المحتوى الرئيسي
الإصدار: 1.x

HOST141: البحث محظور من جدار الحماية WAF

ماذا يعني هذا

مرشّح الأمان لدى المضيف يحظر عمليات البحث عن المنتجات.

ترفض قاعدة جدار حماية على هذا المضيف طلبات REST التي تحتوي سلسلة الاستعلام فيها على أحرف غير ASCII أو كلمات تشبه SQL. فأسماء المنتجات التي تحمل علامات تشكيل، وعمليات البحث التي تتضمن كلمات مثل 'select' أو 'union'، ستفشل بخطأ 403 مع أنها عمليات بحث اعتيادية في الكتالوج. تعمل نقطة البيع بخلاف ذلك؛ لكن عمليات البحث ستكون غير موثوقة حتى يُخفَّف تشديد القاعدة.

بياناتك

لم تتأثر أي بيانات طلبات أو منتجات.

استكشاف الأخطاء وإصلاحها

  1. اطلب من المضيف إضافة معاملات بحث REST الخاصة بالمتجر نفسه (مسارا /wcpos/ و/wc/) إلى القائمة المسموحة في قواعد جدار حماية سلسلة الاستعلام.
  2. على جدران الحماية المبنية على OWASP CRS، تكون قواعد حقن SQL على المعاملين 's' و'search' هي المتسبب المعتاد — استثنِ هذين المعاملين لمسارات REST API.
  3. تحتاج إضافات الأمان التي تحوي مفتاح 'filter suspicious query strings' إلى استثناء لواجهة REST API، لا إلى إيقاف عام للميزة.

التفاصيل

Code
HOST141 (SEARCH_BLOCKED_BY_WAF)
Severity
warn
Introduced in
WCPOS 1.10.0