Salta al contenuto principale
Versione: 1.x

HOST141: Ricerca bloccata dal WAF

Cosa significa​

Il filtro di sicurezza dell'host sta bloccando le ricerche di prodotti.

Una regola del firewall su questo host rifiuta le richieste REST la cui query string contiene caratteri non ASCII o parole che sembrano SQL. I nomi di prodotto con accenti, e le ricerche contenenti parole come 'select' o 'union', falliranno con un errore 403 anche se sono normali ricerche nel catalogo. La cassa funziona per il resto; le ricerche saranno inaffidabili finché la regola non viene allentata.

I tuoi dati​

Nessun dato relativo a ordini o prodotti è interessato.

Risoluzione dei problemi​

  1. Chiedi all'host di inserire nella lista consentita i parametri di ricerca REST del negozio (route /wcpos/ e /wc/) nelle regole del firewall sulla query string.
  2. Sui firewall basati su OWASP CRS, le regole anti SQL-injection sugli argomenti 's' e 'search' sono i colpevoli più comuni — escludi tali argomenti per le route dell'API REST.
  3. I plugin di sicurezza con un'opzione "filtra query string sospette" necessitano di un'eccezione per l'API REST, non di un interruttore di disattivazione globale.

Dettagli​

Codice
HOST141 (SEARCH_BLOCKED_BY_WAF)
Gravità
warn
Introdotto in
WCPOS 1.10.0