HOST141: Búsqueda bloqueada por el WAF
Qué significa
El filtro de seguridad del host está bloqueando las búsquedas de productos.
Una regla de firewall en este host rechaza las solicitudes REST cuya cadena de consulta contiene caracteres no ASCII o palabras que parecen SQL. Los nombres de productos con acentos, y las búsquedas que contienen palabras como 'select' o 'union', fallarán con un 403 aunque sean búsquedas de catálogo corrientes. La caja funciona por lo demás; las búsquedas serán poco fiables hasta que se relaje la regla.
Sus datos
No se ve afectado ningún dato de pedidos ni de productos.
Solución de problemas
- Pida al host que añada a la lista de permitidos los parámetros de búsqueda de la propia API REST de la tienda (rutas /wcpos/ y /wc/) en las reglas de firewall de la cadena de consulta.
- En los firewalls basados en OWASP CRS, las reglas de inyección SQL sobre los argumentos 's' y 'search' suelen ser las culpables — excluya esos argumentos para las rutas de la API REST.
- Los plugins de seguridad con una opción de "filtrar cadenas de consulta sospechosas" necesitan una excepción para la API REST, no un interruptor global de apagado.