HOST141: Ricerca bloccata dal WAF
Cosa significa
Il filtro di sicurezza dell'host sta bloccando le ricerche di prodotti.
Una regola del firewall su questo host rifiuta le richieste REST la cui query string contiene caratteri non ASCII o parole che sembrano SQL. I nomi di prodotto con accenti, e le ricerche contenenti parole come 'select' o 'union', falliranno con un errore 403 anche se sono normali ricerche nel catalogo. La cassa funziona per il resto; le ricerche saranno inaffidabili finché la regola non viene allentata.
I tuoi dati
Nessun dato relativo a ordini o prodotti è interessato.
Risoluzione dei problemi
- Chiedi all'host di inserire nella lista consentita i parametri di ricerca REST del negozio (route /wcpos/ e /wc/) nelle regole del firewall sulla query string.
- Sui firewall basati su OWASP CRS, le regole anti SQL-injection sugli argomenti 's' e 'search' sono i colpevoli più comuni — escludi tali argomenti per le route dell'API REST.
- I plugin di sicurezza con un'opzione "filtra query string sospette" necessitano di un'eccezione per l'API REST, non di un interruttore di disattivazione globale.