Passer au contenu principal
Version : 1.x

HOST141 : recherche bloquée par le WAF

Ce que cela signifie

Le filtre de sécurité de l'hébergeur bloque les recherches de produits.

Une règle de pare-feu sur cet hébergeur rejette les requêtes REST dont la chaîne de requête contient des caractères non-ASCII ou des mots ressemblant à du SQL. Les noms de produits accentués, ainsi que les recherches contenant des mots comme « select » ou « union », échoueront avec une erreur 403 alors qu'il s'agit de recherches de catalogue ordinaires. La caisse fonctionne par ailleurs ; les recherches resteront peu fiables tant que la règle n'aura pas été assouplie.

Vos données

Aucune donnée de commande ou de produit n'est affectée.

Dépannage

  1. Demandez à l'hébergeur d'ajouter à la liste d'autorisation les paramètres de recherche REST propres à la boutique (routes /wcpos/ et /wc/) dans les règles de pare-feu portant sur la chaîne de requête.
  2. Sur les pare-feux basés sur l'OWASP CRS, les règles d'injection SQL sur les arguments « s » et « search » sont les coupables habituels — excluez ces arguments pour les routes de l'API REST.
  3. Les extensions de sécurité dotées d'une option « filtrer les chaînes de requête suspectes » ont besoin d'une exception pour l'API REST, et non d'une désactivation globale.

Détails

Code
HOST141 (SEARCH_BLOCKED_BY_WAF)
Severity
warn
Introduced in
WCPOS 1.10.0