Selles jaotises kuvatakse kõik praeguse WAF-reeglikomplekti jaoks saadaolevad sätted, mis on jaotatud kolmele vahelehele. Globaalne, Reeglidja Põllumajandusettevõtted. Ärge unustage klõpsata nuppu kehtima nuppu muudatuste salvestamiseks.
Globaalsed seaded WAF reeglite komplekt #
See konfiguratsioon haldab kõigi seadmes sisalduvate reeglite käitumist.
Eesnimi. Silt, mis reegli hõlpsalt tuvastab. Reeglikomplektile valitud nime ei saa muuta.
Kontrollige päringu sisu. Lipp, mis määrab, kas HTTP-päringute sisu analüüsitakse. Kui see on keelatud, jäetakse kehaosa vahele ja reeglite vasteid päringu keha parameetritega ei töödelda.
Taotle keha limiiti. Taotluse keha maksimaalne kontrollimiseks salvestatud baitide arv. Kui see on 0, salvestab WAF sisu pikkuse suuruse täielikult. Soovitatav on seada piirmäär.
Kontrollige reageerimisasutust. Lipp, mis määrab, kas HTTP vastuste põhiosa analüüsitakse. Kui see on keelatud, jäetakse kehaosa vahele ja reegli vasteid vastuse keha parameetritega ei töödelda. Vastused suuremad kui 524288 baiti (512KB) ignoreeritakse.
Vaiketoiming. Vaikimisi eraldusvõime, kui reeglis pole eraldusvõimet määratud. Siin on võimalikud toimingud.
- lubama. WAF jätkab töötlemist, kuni HTTP-tehing on lõpetatud.
- Sooritama. WAF hindab järgmist reeglit HTTP-tehingut katkestamata.
- eitama. Praegune HTTP-tehing lõpetatakse. Rohkem reegleid ei hinnata. Kui reegel ühtib faasis 1 või 2 (päringu analüüs), ei jõua päring taustaprogrammi. Kui see ühtib faasis 3 või 4 (vastuse analüüs), ei jõua vastus kliendini.
- Ümbersuunamine. HTTP-tehing peatatakse ja kliendile saadetakse HTTP ümbersuunamine.
Ümbersuunamise URL. URL, mis saadetakse kliendile, kui reegel ühtib ja ümbersuunamislahutus on seadistatud.
Vaikefaas. Vaikimisi faas, kui reeglis pole faasi määratud. Faasid on HTTP-etapid, kus saab siduda WAF-reegli. Määratletud etapid on järgmised:
- Saadakse päringu päised. Täidetakse, kui koormuse tasakaalustaja on kõik kliendi päringu päised läbi lugenud.
- Taotluse asutus on vastu võetud. Täidetakse, kui kliendi täielik päringu keha on koormuse tasakaalustajas puhverdatud.
- Vastuse lugejad on vastu võetud. Käitatakse pärast seda, kui koormuse tasakaalustaja loeb kõik serveri vastuse päised.
- Vastus on saadud. Käitatakse, kui koormuse tasakaalustaja loeb kogu serveri vastuse keha.
- Enne kui logite. Käivitatakse, kui WAF-protsess lõpetab logimistoimingu.
Vaikimisi logi. Vaikimisi logitoiming, mida kasutatakse juhul, kui reegli sätetes pole ühtegi toimingut määratud.
Ainult metsaraie. Kui see on lubatud, ei käivitata komplekti kuuluvate reeglite eraldusvõime parameetrit kunagi. See režiim on saadaval ainult siis, kui seade töötab.
Keela reeglid #
Need tabelid võimaldavad teil komplektis reegleid keelata ilma neid muutmata.
Lubatud reeglid. Praegu komplektis lubatud reeglite loend, mis on identifitseeritud nende järgi reegli id ja kirjeldus.
Keelatud reeglid. Praegu komplektis keelatud reeglite loend.
WAF-reeglite nimekiri #
. Reeglid jaotis võimaldab teil luua ja muuta WAF-reegleid, mis tuvastavad ja kaitsevad HTTP-rünnakute eest.
Neid reegleid hinnatakse järjestikku selles ekraanil kuvamise järjekorras. Reeglite sortimiseks lubage Sort nuppu ja lohistage need soovitud asukohta.
Reegli parameetrid #
Reeglite võimalikud parameetrid on järgmised:
ID. Tuvastab reegli reeglikomplektis. See identifikaator vastab reegli asukohale komplektis.
Reegli ID. Reegli kordumatu identifikaator. Farmi ei saa linkida dubleerivaid reegli ID-sid sisaldava WAF-komplektiga.
Kirjeldus. Kirjeldav sõnum reegli tuvastamiseks, mis logitakse eduka vaste korral.
Faas. HTTP-päringu samm, kus reegel täidetakse. Võimalikud etapid hõlmavad järgmist:
- Saadakse päringu päised. Täidetakse, kui koormuse tasakaalustaja on kõik kliendi päringu päised läbi lugenud.
- Taotluse asutus on vastu võetud. Täidetakse, kui kliendi täielik päringu keha on koormuse tasakaalustajas puhverdatud.
- Vastuse lugejad on vastu võetud. Käitatakse pärast seda, kui koormuse tasakaalustaja loeb kõik serveri vastuse päised.
- Vastus on saadud. Käitatakse, kui koormuse tasakaalustaja loeb kogu serveri vastuse keha.
- Enne kui logite. Käivitatakse, kui WAF-protsess lõpetab logimistoimingu.
resolutsioon. Toiming, mis on valitud täitmiseks, kui kõik vastetingimused on täidetud. Valikud hõlmavad järgmist:
- lubama. Lõpetab praeguse HTTP-tehingu täiendavate reeglite hindamise, kui ilmneb sobivus.
- Sooritama. Jätkab järgmise reegli hindamist HTTP-tehingut katkestamata.
- eitama. Lõpetab praeguse HTTP-tehingu, takistades reeglite edasist hindamist. Kui see on sobitatud 1. või 2. faasis (päringu analüüs), ei jõua päring taustaprogrammi. Kui see on sobitatud 3. või 4. faasis (vastuse analüüs), ei jõua vastus kliendini.
- Ümbersuunamine. Peatab HTTP tehingu ja saadab kliendile HTTP ümbersuunamise.
- Vaikimisi toiming. Eraldusvõime, mis määratakse siis, kui ühtki ei rakendata, tavaliselt seatakse see väärtusele lubama.
Ümbersuunamise URL. URL, kuhu klient ümbersuunamise eraldusvõimega reegli täitmisel ümber suunatakse.
Jäta vahele. Kui kõik vastetingimused on täidetud, jätab reegel sellel väljal määratud reeglite arvu vahele.
Jäta vahele. Kui kõik vastetingimused on täidetud, hüppab reegel tulemüüri teise positsiooni. Reegel võib hüpata märgile või muule reegli ID-le ja pärast hüpet käivitatav reegli ID on praeguse reegliga samas faasis.
Täitma. Tee LUA skriptini, mis käivitatakse pärast esimese vaste saavutamist. Skript peab olema eelnevalt koormuse tasakaalustajasse üles laaditud.
Logi. Kui see on lubatud, logitakse reegel esimese vaste saavutamisel.
WAF-i reegli muutmine toores #
Kui vorm ei kirjelda antud WAF-reeglit piisavalt ja administraator ei tunne seda SecLang süntaks, on redigeerimisvaliku kaudu võimalik luua reegleid või reeglite komplekti. See väli aktsepteerib kõiki juhiseid. Kui juhiseid ja parameetreid toetab SecLang süntaks, vormil väljendatud parameetreid ei kuvata. Kuid need on redigeerimisvormil nähtavad ja neid töödeldakse käitusajal.
Siin on näited nii vormirežiimis kui ka töötlemata režiimis.
Vormirežiim #
See režiim on WAF-reegli redigeerimiseks kasutajasõbralikum.
Toores režiim #
See režiim on mõeldud kogenumatele kasutajatele.
WAF-reegli loomine #
Kui lisatakse uus reegel, lisatakse see komplekti teistele reeglitele. Uue reegli loomiseks on kolm võimalust.
- tegevus. Loob vormi abil põhireegli. Vormi parameetreid on selgitatud WAF-reeglite nimekiri osa. Kui reegli täitmine on tingimuslik, klõpsake nuppu Lisa tingimus nupp, et määrata täitmistingimused.

- Mark. Määrab tulemüüri märgi, mida kasutatakse siis, kui vastetingimus on saavutatud. Eeldatav parameeter on nimi, mis märgi identifitseerib.

- tava. Aktsepteerib SecLangi süntaksis reegleid (või reeglite komplekti). Lisateabe saamiseks SecLang süntaks, külastage libmodsecurity projekti dokumentatsioon.

Tingimuste loetelu #
Alloleval pildil olev tabel näitab tingimuste loendit, millele parsitud HTTP-pakett peab reegli rakendamiseks vastama. Kõik matšid sooritatakse reeglis määratletud faasis. Vasteid kontrollitakse järjestikku ja reeglit rakendatakse, kui need kõik on täidetud.
Matši hindamiseks sooritab WAF toimingu (parameetrid operaator ja Asukoht) muutujate loendi vastu. Kui mõned loendis olevad muutujad vastavad toimingule, loetakse need edukaks. Näiteks järgmisel pildil päis PILTE otsitakse kliendi saadetud päringu päiste loendist. Esiteks dekodeerib see iga päise iga 64 alust ja teisendab seejärel päised väiketähtedeks. Kui muutujate teisendamine on lõpetatud, rakendatakse regulaaravaldist, mis otsib stringi pildid teisendatud muutujate loendis. The mitmevõistlus valik proovib vastet iga teisendustoimingu jaoks (pärast 64-põhist dekodeerimist ja pärast väiketähtede teisendamist).
Tingimuste loomine #
Matš loob tingimuse, mis peab olema täidetud WAF-reegli täitmiseks. Matši hindamiseks sooritab WAF toimingu (parameetrid operaator ja Asukoht) muutujate loendi vastu. Kui loendis olevad operatsioonid ja muutujad vastavad, loetakse vaste õnnestunuks. Näiteks selleks, et otsida localhost (127.0.0.1) päringu päiste nimekirjas ja virtuaalses host HTTP-valdkonnas saab seda hinnata järgmise konfiguratsiooniga.
Need on tingimuste seadmise konfiguratsiooniparameetrid:
Muutuja. See näitab, millist HTTP-tehingu osa reegel proovib sobitada. Saate valida loetletud muutujate hulgast ja vasted kehtivad, kui mõned neist kattuvad. Kui klõpsate muutujate väljal, ilmub rippmenüü. Teavet muutuja konfiguratsiooni kohta leiate jaotisest Muutujate loomine sektsiooni.
Ümberarvutused. See on muutujatele rakendatud muudatuste loend. Teisendusi rakendatakse järjestikku, väljal näidatud järjekorras. Mitme vaste suvandi abil on võimalik proovida vastet iga rakendatud teisenduse jaoks. Teisendused ei muuda HTTP-tehingu teavet; need salvestatakse ajutistesse kontekstidesse ja eemaldatakse pärast toimingu lõppemist. Teisenduste loendi leiate siin. Seda parameetrit kasutatakse vältimisvastaste meetodite eemaldamiseks või kodifitseerimisandmete eemaldamiseks.
operaator. See määrab, kuidas reegel proovib sobitada. See parameeter on tavaliselt kombineeritud Asukoht. Operaatorite loendi leiate siin.
Asukoht. See määrab, millele reeglid püüavad vastata. Tavaliselt kombineeritakse see parameeter operaatoriga. Eeldatava väärtuse tüüp peab ühtima operaatoriga.
Mitmikmäng. Seda parameetrit kasutatakse, kui on konfigureeritud rohkem kui üks teisendus. Reegel püüab sobitada muutujaid, operaatorJa Asukoht teisenduste iga väärtuse kohta. Võimalikud väärtused on tõene (lubab mitme vaste) või false (keelab mitme vaste funktsiooni).
Ei sobi. Kui see märkeruut on sisse lülitatud, eitatakse vaste tulemus ja teisendatakse järgmiseks tõsi kui tulemus on vale ja vastupidi.
Muutujate loomine #
Muutujad on vastetingimuses kohustuslikud parameetrid. Need määravad HTTP osa taotleda/vastus teabe otsimiseks.
Muutujad. See parameeter näitab, millist HTTP-päringu/-vastuse välja uurida (nt aeg, server).
Muutuja argument. Kui muutuja on valitud, võib osutuda vajalikuks määrata selle sees konkreetne element. Näiteks allolev pilt näitab, kuidas taotluse päis võõrustaja on kontrollitud.
Loendage muutujate elemente. See märkeruut loendab muutuja elementide arvu. See funktsioon on kasulik, kui muutuja on loend.
Ignoreeri seda muutujat vaste puhul. Kui see märkeruut on sisse lülitatud, siis muutujat vastes ei märgita. See funktsioon on kasulik, kui muutuja sisaldab väärtuste loendit, kuid üks neist tuleb kontrollist välja jätta.
Muutujate tabel #
| Muutuja | Kirjeldus |
|---|---|
| ARGS | Argumendi väärtuste kogumine päringus. |
| ARGS_JSON | Argumendi väärtuste kogumine JSON-päringus. Saadaval, kui WAF parsib JSON-argumente; nõuab reeglikomplekti REQUEST-901-INITIALIZATION lubamist. |
| ARGS_COMBINED_SIZE | Taotluse parameetrite kogumaht ilma failideta. |
| ARGS_NAMES | Argumentide nimede kogumine päringus. |
| FILES | Failinimed kasutaja failisüsteemis. Kehtib ainult mitmeosaline/vorm-andmed taotlusi. |
| FILES_COMBINED_SIZE | Taotluses olevate failide kogumaht. Kehtib ainult mitmeosaliste/vormiandmete taotluste puhul. |
| FILES_NAMES | Failide üleslaadimiseks kasutatud failinimede loend. Kehtib ainult mitmeosaliste/vormiandmete taotluste puhul. |
| FILES_SIZES | Üksikute failisuuruste loend. Kehtib ainult mitmeosaliste/vormiandmete taotluste puhul. |
| REQBODY_ERROR | Näitab, kas päringu kehavorming on JSON-i või XML-i jaoks vale (1 kui tõene, 0, kui väär). |
| REQUEST_BODY | Toores päringu keha. Kui taotlusel puudub Application/x-www-form-urlencoded päis, seda on vaja kasutada ctl:forceRequestBodyVariable faasis REQUEST_HEADER. |
| REQUEST_BODY_LENGTH | Baitide arv päringu kehas. |
| REQUEST_COOKIES | Kõigi päringuküpsiste väärtuste loend. |
| REQUEST_COOKIES_NAMES | Kõigi päringuküpsiste väärtuste loend. |
| REQUEST_HEADERS | Kõik päringu päised. |
| REQUEST_HEADERS_NAMES | Taotluse päiste nimede loend. |
| REQUEST_METHOD | Taotluse meetod (nt GET, POST). |
| REQUEST_PROTOCOL | Taotluse HTTP versiooni protokoll. |
| REQUEST_URI | URI päringu tee, välja arvatud virtuaalne host. |
| PATH_INFO | Teave enne URI teed. |
| FULL_REQUEST | Taotluse täielik sisu. |
| FULL_REQUEST_LENGTH | Täispäringu baitide arv. |
| RESPONSE_BODY | Toores vastuse keha. |
| RESPONSE_CONTENT_LENGTH | Baitide arv vastuse kehas. |
| RESPONSE_HEADERS | Kõik vastuse päised. |
| RESPONSE_HEADERS_NAMES | Vastuste päise nimede loend. |
| RESPONSE_PROTOCOL | Vastuse HTTP versiooni protokoll. |
| RESPONSE_STATUS | HTTP vastuse olekukood. |
| REMOTE_ADDR | Kliendi IP-aadress. |
| REMOTE_PORT | Port, kus klient ühenduse algatas. |
| REMOTE_USER | Autentitud kasutajanimi. |
| AEG | Serveri aeg sisse tunnid:minutid:sekundid formaadis. |
| KESTUS | Praeguse tehingu kestus millisekundites alates algatamisajast. |
| MULTIPART_FILENAME | Mitmeosalise päringu failinime väli. |
| MULTIPART_NAME | Välja nimi mitmeosalises päringus. |
| MATCHED_VAR | Väärtus sobitatud viimases vastetoimingus. Asendatakse iga mänguoperatsiooni ajal, ilma et oleks vaja püüdmisvalikut. |
| MATCHED_VARS | Kõigi sobitatud väärtuste loend. |
| SERVER_ADDR | Serveri IP-aadress. |
| SERVER_NAME | Taotluse URI-st saadud virtuaalne host. |
| ENV | WAF-i keskkonnamuutujad. |
| TX | Praeguse tehingu muutujate kogu. Eemaldatakse tehingu lõppedes. Muutujad TX:0-TX:9 salvestada salvestatud väärtused strRegex või fraaside operaatorid. |
Operaatorite tabel #
Operaatoreid saab liigitada erinevatesse kontekstidesse, millest igaüks on tähistatud prefiksiga, näiteks int täisarvu jaoks, IP IP-operatsioonide jaoks, str keelpillide jaoks või kinnitama andmete kinnitamiseks.
| Muutuja | Kirjeldus |
|---|---|
| strBegins | Vastab, kui mõni muutuja algab määratud tööväärtusega. |
| strContains | Vastab, kui mõni muutuja sisaldab määratud tööväärtust. |
| strContainsWord | Vastab, kui mõni muutuja sisaldab operatsiooni määratud sõna või väärtust. |
| strEnd | Sobib, kui mõni muutuja lõpeb määratud tööväärtusega. |
| strWithin | Ühildub, kui mõni muutuja algab määratud tööväärtusega. |
| strMatch | Ühildub, kui mõni muutuja vastab mõnele operatsiooniloendis olevale stringile (jagatuna tähemärgi järgi |). |
| strEq | Ühildub, kui mõni muutuja on määratud tööväärtusega identne. |
| strRegex | Ühildub, kui mõni muutuja vastab operatsioonis määratud regulaaravaldisele. |
| strPhrases | Vastab, kui mõni muutuja vastab mis tahes väärtusele operatsioonis määratud loendis. |
| strPhrasesFromFile | Sarnaselt strPhrasesile, kuid fraaside loend on määratletud operatsioonis määratud failis. |
| intEQ | Vastab, kui mõni muutuja võrdub operatsioonis määratud arvuga. |
| intGE | Vastab, kui mõni muutuja on operatsioonis määratud arvust suurem või sellega võrdne. |
| intGT | Vastab, kui mõni muutuja on operatsioonis määratud arvust suurem. |
| intLE | Vastab, kui mõni muutuja on operatsioonis määratud arvust väiksem või sellega võrdne. |
| intLT | Vastab, kui mõni muutuja on operatsioonis määratud arvust väiksem. |
| tuvastamineSQLi | Tuvastab muutujate loendis SQL-i süsti. |
| avastadaXSS | Tuvastab muutujate loendis XSS-i (Cross-Site Scripting) süsti. |
| ipMatch | Püüab sobitada operatsioonis määratud IP-aadresse või võrgusegmente muutujate loendiga. Kasutage mitme IP või segmendi eraldajana koma. |
| ipMatchFromFile | Sarnaselt ipMatch, kuid loeb IP-sid ja võrgusegmente operatsioonisüsteemis määratud failist. |
| validateByteRange | Tagab, et muutujate baitide arv jääb operatsioonis määratud vahemikku (nt “10, 13, 32-126”). |
| validateUrlEncoding | Valideerib kodeeritud andmed. Kasutage ainult andmete puhul, mida tavaliselt ei kodeerita, või andmete puhul, mida kodeeritakse mitu korda. |
| validateUtf8Encoding | Kinnitab UTF-8 kodeeritud muutujad. |
| kontrollige krediitkaarti | Kontrollib, kas muutujad on kehtivad krediitkaardinumbrid, kasutades toimingus määratud regulaaravaldist. |
| kontrollige SSN-i | Kontrollib, kas muutujad on kehtivad USA sotsiaalkindlustusnumbrid, kasutades toimingus määratud regulaaravaldist. |
| matchAllways | Tagastab alati tõene, sundides vastet sõltumata muudest tingimustest. |
| ei ole kunagi | Tagastab alati vale, sundides mittevastavuse, olenemata muudest tingimustest. |
Ümberkujundamise tabel #
Siin on teisendusi kirjeldav tabel:
| Transformation | Kirjeldus |
|---|---|
| base64Decode | Dekodeerib Base64i kodeeritud stringi. |
| base64DecodeExt | Dekodeerib Base64-kodeeritud stringi, mis ignoreerib kehtetuid märke. |
| sqlHexDecode | Dekodeerib SQL-heksandandmed. |
| base64Encode | Kodeerib Base64i kodeeringut. |
| cmdLine | Väldib põgenenud käsuridadega seotud probleeme. |
| compressWhitespace | Teisendab tühimärgid (0x20, \f, \t, \n, \r, \v, 0xa0) tühikuteks (ASCII 0x20), tihendades mitu järjestikust tühikut üheks. |
| cssDecode | Dekodeerib tähemärgid, mis on kodeeritud CSS 2.x paoreeglite abil. See funktsioon kasutab dekodeerimisprotsessis ainult kuni kahte baiti, mis tähendab, et seda kasutatakse CSS-kodeeringuga kodeeritud ASCII-märkide tuvastamiseks (mida tavaliselt ei kodeerita) või kõrvalehoidmise vastu võitlemiseks, mis on kombinatsioon kaldkriipsust ja mitte. -kuueteistkümnendmärgid (nt ja\vascript on samaväärne javascriptiga). |
| escapeSeqDecode | Dekodeerib ANSI C põgenemisjärjestused: \ a, \ b, \ f, \ n, \ r, \ t, \ v, \\, \ ?, \ ', \ ", \ xHH (kuueteistkümnendkoht), \ 0OOO (kaheksand) . Väljundisse on jäetud valed kodeeringud. |
| hexDecode | Dekodeerib stringi, mis on kodeeritud sama algoritmiga, mida kasutati hexEncode'is (vt järgmist sisestust). |
| hexEncode | Kodeerib stringi (mis võib sisaldada kahendmärke), asendades iga sisendbaidi kahe kuueteistkümnendsüsteemi märgiga (nt xyz on kodeeritud kui 78797a). |
| htmlEntityDecode | Dekodeerib HTML-üksustena kodeeritud märgid. |
| jsDecode | Dekodeerib JavaScript põgenemisjärjestused. |
| pikkus | Otsib sisendstringi pikkuse baitides. |
| väiketähti | Teisendab kõik tähemärgid väikesteks, kasutades praegust C-lehte. |
| md5 | Arvutab sisendandmetest MD5 räsi. Arvutatud räsi on töötlemata kahendvormingus ja võib-olla tuleb selle printimiseks (või logimiseks) teksti sisse kodeerida. Räsifunktsioone kasutatakse tavaliselt koos hexEncode. |
| mitte ükski | Eemaldab praeguse reegliga seotud eelmised teisendusfunktsioonid. |
| normalizePath | Eemaldab sisendstringist mitu kaldkriipsu, kataloogi eneseviiteid ja kataloogi tagasiviiteid (välja arvatud sisendi alguses). |
| normalizePathWin | Sarnaselt normalizePath, kuid teisendab kaldkriipsu märgid esmalt kaldkriipsudeks. |
| parityEven7bit | Arvutab 7-bitiste andmete paarispaarsuse, asendades iga sihtbaidi 8. biti arvutatud paarsusbitiga. |
| parityOdd7bit | Arvutab 7-bitiste andmete paaritu paarsuse, asendades iga sihtbaidi 8. biti arvutatud paarsusbitiga. |
| parityZero7bit | Arvutab 7-bitiste andmete nullpaarsuse, asendades iga sihtbaidi 8. biti nullpaarsusega bitiga, mis võimaldab kontrollida paaris/paarsusega 7-bitisi andmeid ASCII7 andmetena. |
| removeNulls | Eemaldab sisendist kõik NUL-baidid. |
| removeWhitespace | Eemaldab sisendist kõik tühimärgid. |
| asendageComments | Asendab C-stiilis kommentaarid (/* … */) ühe tühikuga (mille mitut järjestikust esinemist ei tihendata). Lõpetamata kommentaarid asendatakse samuti tühikuga (ASCII 0x20). Kommentaari eraldiseisvat lõpetamist (*/) aga ei võeta arvesse. |
| removeCommentsChar | Eemaldab sisendist tavalised kommentaarimärgid (/*, */, –, #). |
| asendageNulls | Asendab NUL-baiti tühikuklahvidega (ASCII 0x20). |
| urlDecode | Dekodeerib URL-i kodeeritud sisestusstringi. Kehtetud kodeeringud (st need, mis kasutavad heksadecimaalseid märke või need, mis on stringi lõpus ja millel on üks või kaks baiti) puuduvad, kuid ühtegi viga ei esine. |
| suured | Teisendab kõik tähemärgid suurtähtedeks, kasutades praegust C-lehte. |
| urlDecodeUni | Dekodeerib URL-i kodeeritud sisendi, mis toetab Microsofti spetsiifilist kodeeringut (nt urlDecode, kuid toetab Microsofti spetsiifilist %, u kodeeringut). |
| urlEnkood | Kodeerib sisendstringi URL-i kodeerimise abil. |
| utf8toUnicode | Teisendab UTF-8 märgijadad Unicode'iks. See aitab sisendit normaliseerida, eriti mitte-inglise keelte puhul, minimeerides valepositiivsed ja valenegatiivsed. |
| sha1 | Arvutab sisendandmetest SHA1 räsi. Arvutatud räsi on töötlemata kahendvormingus ja võib-olla tuleb selle printimiseks (või logimiseks) teksti sisse kodeerida. Räsifunktsioone kasutatakse tavaliselt koos hexEncode. |
| trimLeft | Eemaldab sisendribade vasakul küljel tühiku. |
| trimRight | Eemaldab tühimiku sisestusstringi paremast küljest. |
| kärpima | Eemaldab sisendstringi mõlemalt küljelt tühimikud. |
Põllumajandusettevõtete WAF seaded #
See jaotis võimaldab teil määrata praeguse WAF-reeglikomplekti HTTP(de) farmidele.
Siin saate valida ühe või mitu talu (hoidke all nuppu nihe klahvi mitme valimiseks) WAF-reeglistiku määramiseks või eemaldamiseks. Kasutage topeltnoole nuppe, et määrata või eemaldada reeglikomplekt kõigist saadaolevatest farmidest.











