Рейтинг:0

Modsecurity не работает с красивыми URL-адресами

флаг us

У меня есть modsecurity на nginx, и все работает, кроме URL, как показано ниже:

https://example.com/input_1.3=6111163&id=1' и 1=1 --

Но это работает для этого:

https://example.com?input_1.3=6111163&id=1' и 1=1 --

В чем проблема?

флаг cn
Я предполагаю, что отсутствие `?` означает, что нет начала параметров строки запроса.
флаг us
Думаю да, но это не значит, что нет риска для безопасности. Их тоже можно как-то заблокировать?

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.