HOST141 : recherche bloquée par le WAF
Ce que cela signifie
Le filtre de sécurité de l'hébergeur bloque les recherches de produits.
Une règle de pare-feu sur cet hébergeur rejette les requêtes REST dont la chaîne de requête contient des caractères non-ASCII ou des mots ressemblant à du SQL. Les noms de produits accentués, ainsi que les recherches contenant des mots comme « select » ou « union », échoueront avec une erreur 403 alors qu'il s'agit de recherches de catalogue ordinaires. La caisse fonctionne par ailleurs ; les recherches resteront peu fiables tant que la règle n'aura pas été assouplie.
Vos données
Aucune donnée de commande ou de produit n'est affectée.
Dépannage
- Demandez à l'hébergeur d'ajouter à la liste d'autorisation les paramètres de recherche REST propres à la boutique (routes /wcpos/ et /wc/) dans les règles de pare-feu portant sur la chaîne de requête.
- Sur les pare-feux basés sur l'OWASP CRS, les règles d'injection SQL sur les arguments « s » et « search » sont les coupables habituels — excluez ces arguments pour les routes de l'API REST.
- Les extensions de sécurité dotées d'une option « filtrer les chaînes de requête suspectes » ont besoin d'une exception pour l'API REST, et non d'une désactivation globale.