Pular para o conteúdo principal
Versão: 1.x

HOST141: Pesquisa bloqueada pelo WAF

O que isso significa

O filtro de segurança do host está bloqueando as pesquisas de produtos.

Uma regra de firewall neste host rejeita as requisições REST cuja query string contenha caracteres não ASCII ou palavras que parecem SQL. Nomes de produtos com acentos, e pesquisas contendo palavras como "select" ou "union", falharão com um 403, mesmo sendo pesquisas comuns de catálogo. O caixa funciona no restante; as pesquisas serão instáveis até que a regra seja flexibilizada.

Seus dados

Nenhum dado de pedido ou produto é afetado.

Solução de problemas

  1. Peça ao host para adicionar à lista de permissões os próprios parâmetros de pesquisa REST da loja (rotas /wcpos/ e /wc/) nas regras de firewall de query string.
  2. Em firewalls baseados no OWASP CRS, as regras de injeção de SQL nos argumentos "s" e "search" são as culpadas de costume — exclua esses argumentos para as rotas da API REST.
  3. Plugins de segurança com uma opção "filtrar query strings suspeitas" precisam de uma exceção para a API REST, e não de um desligamento global.

Detalhes

Code
HOST141 (SEARCH_BLOCKED_BY_WAF)
Severity
warn
Introduced in
WCPOS 1.10.0