HOST141: Zoeken geblokkeerd door WAF
Wat dit betekent
Het beveiligingsfilter van de host blokkeert productzoekopdrachten.
Een firewallregel op deze host weigert REST-verzoeken waarvan de querystring niet-ASCII-tekens of SQL-achtige woorden bevat. Productnamen met accenten, en zoekopdrachten met woorden als 'select' of 'union', mislukken met een 403 hoewel het gewone cataloguszoekopdrachten zijn. De kassa werkt verder wel; zoeken zal onbetrouwbaar zijn totdat de regel wordt versoepeld.
Je gegevens
Er zijn geen bestel- of productgegevens getroffen.
Probleemoplossing
- Vraag de host om de eigen REST-zoekparameters van de winkel (/wcpos/- en /wc/-routes) op de allow-list te zetten in de querystring-firewallregels.
- Op firewalls gebaseerd op OWASP CRS zijn de SQL-injectieregels op de argumenten 's' en 'search' de gebruikelijke boosdoeners — sluit die argumenten uit voor REST API-routes.
- Beveiligingsplugins met een schakelaar 'verdachte querystrings filteren' hebben een uitzondering voor de REST API nodig, geen algemene uitschakelaar.