HOST141: WAF द्वारा खोज अवरुद्ध
इसका क्या अर्थ है
होस्ट का सुरक्षा फ़िल्टर उत्पाद खोजों को अवरुद्ध कर रहा है।
इस होस्ट पर एक फ़ायरवॉल नियम उन REST अनुरोधों को अस्वीकार करता है जिनकी क्वेरी स्ट्रिंग में गैर-ASCII वर्ण या SQL जैसे दिखने वाले शब्द होते हैं। उच्चारण चिह्नों वाले उत्पाद नाम, और 'select' या 'union' जैसे शब्दों वाली खोजें 403 के साथ विफल हो जाएँगी, भले ही वे सामान्य कैटलॉग खोजें हों। काउंटर अन्यथा काम करता है; जब तक नियम में ढील नहीं दी जाती, खोजें अविश्वसनीय रहेंगी।
आपका डेटा
किसी ऑर्डर या उत्पाद डेटा पर कोई असर नहीं पड़ता।
समस्या निवारण
- होस्ट से क्वेरी-स्ट्रिंग फ़ायरवॉल नियमों में स्टोर के अपने REST खोज पैरामीटर (/wcpos/ और /wc/ मार्ग) को अनुमति-सूची में जोड़ने के लिए कहें।
- OWASP CRS-आधारित फ़ायरवॉल पर, 's' और 'search' आर्ग्युमेंट पर SQL-इंजेक्शन नियम आमतौर पर दोषी होते हैं — REST API मार्गों के लिए उन आर्ग्युमेंट को छोड़ दें।
- 'filter suspicious query strings' टॉगल वाले सुरक्षा प्लगइनों को REST API के लिए एक अपवाद चाहिए, न कि एक वैश्विक बंद स्विच।