मुख्य सामग्री के लिए छोड़ें
संस्करण: 1.x

HOST141: WAF द्वारा खोज अवरुद्ध

इसका क्या अर्थ है

होस्ट का सुरक्षा फ़िल्टर उत्पाद खोजों को अवरुद्ध कर रहा है।

इस होस्ट पर एक फ़ायरवॉल नियम उन REST अनुरोधों को अस्वीकार करता है जिनकी क्वेरी स्ट्रिंग में गैर-ASCII वर्ण या SQL जैसे दिखने वाले शब्द होते हैं। उच्चारण चिह्नों वाले उत्पाद नाम, और 'select' या 'union' जैसे शब्दों वाली खोजें 403 के साथ विफल हो जाएँगी, भले ही वे सामान्य कैटलॉग खोजें हों। काउंटर अन्यथा काम करता है; जब तक नियम में ढील नहीं दी जाती, खोजें अविश्वसनीय रहेंगी।

आपका डेटा

किसी ऑर्डर या उत्पाद डेटा पर कोई असर नहीं पड़ता।

समस्या निवारण

  1. होस्ट से क्वेरी-स्ट्रिंग फ़ायरवॉल नियमों में स्टोर के अपने REST खोज पैरामीटर (/wcpos/ और /wc/ मार्ग) को अनुमति-सूची में जोड़ने के लिए कहें।
  2. OWASP CRS-आधारित फ़ायरवॉल पर, 's' और 'search' आर्ग्युमेंट पर SQL-इंजेक्शन नियम आमतौर पर दोषी होते हैं — REST API मार्गों के लिए उन आर्ग्युमेंट को छोड़ दें।
  3. 'filter suspicious query strings' टॉगल वाले सुरक्षा प्लगइनों को REST API के लिए एक अपवाद चाहिए, न कि एक वैश्विक बंद स्विच।

विवरण

Code
HOST141 (SEARCH_BLOCKED_BY_WAF)
Severity
warn
Introduced in
WCPOS 1.10.0