HOST141: 検索が WAF によってブロックされています
この意味
ホストのセキュリティフィルターが商品検索をブロックしています。
このホストのファイアウォールのルールが、クエリ文字列に非 ASCII 文字や SQL のように見える語を含む REST リクエストを拒否しています。アクセント付きの商品名や、'select' や 'union' のような語を含む検索は、通常のカタログ検索であっても 403 で失敗します。それ以外はレジは動作しますが、ルールが緩和されるまで検索は不安定になります。
お客様のデータ
注文データや商品データには影響しません。
トラブルシューティング
- クエリ文字列のファイアウォールルールで、ストア自身の REST 検索パラメーター(/wcpos/ と /wc/ ルート)を許可リストに追加するよう、ホストに依頼してください。
- OWASP CRS ベースのファイアウォールでは、's' および 'search' 引数に対する SQL インジェクションのルールが通常の原因です — REST API ルートに対してはそれらの引数を除外してください。
- 「疑わしいクエリ文字列をフィルタリングする」トグルのあるセキュリティプラグインでは、全体をオフにするのではなく、REST API に対して例外を設定する必要があります。