Back to Question Center
0

ਜਵਾਬ ਸਰੀਰ ਨੂੰ HTML ਤੋਂ ਮਿਲਾਉਣ ਵਾਲੀ ਸਮੱਗਰੀ (mod_security ਜਾਂ ਹੋਰ WAFs)

1 answers:

ਸਾਡੇ ਕੋਲ ਅਪਾਚੇ ਤੇ ਲੀਨਕਸ ਨਾਲ mod_security ਹੈ ਤਾਂ ਕਿ ਵੈਬ ਐਪ ਸੈਮਟੈਂਟ (ਡਬਲਯੂਐ ਐੱਫ) ਲੇਅਰ. ਸਮੱਗਰੀ ਇੰਜੈਕਸ਼ਨਾਂ ਨੂੰ ਰੋਕਣ ਲਈ, ਸਾਡੇ ਕੋਲ ਕੁਝ ਨਿਯਮ ਹਨ ਜੋ ਅਸਲ ਵਿੱਚ ਇੱਕ ਪੇਜ ਨੂੰ ਮੂਲ ਰੂਪ ਵਿੱਚ ਅਯੋਗ ਕਰਦੇ ਹਨ ਜਿਸ ਵਿੱਚ ਕੁਝ ਪਾਠ ਪੈਟਰਨ ਸ਼ਾਮਲ ਹੁੰਦੇ ਹਨ.

ਉਦਾਹਰਨ ਲਈ, ਜੇ ਵੈਬਸਰਵਰ ਉੱਤੇ ਇੱਕ HTML ਸਫਾ ਨੇ ਸ਼ਬਦ ਗਲੇ ਹੋ ਗਏ ਹਨ (ਕਿਉਂਕਿ ਕੁਝ ਵੈਬਮਾਸਟਰ ਪਰੂਫਰੀਡਿੰਗ ਤੋਂ ਬਿਨਾਂ ਟੈਕਸਟ ਕਾਪੀ / ਪੇਸਟ ਕੀਤੇ ਹੋ ਸਕਦੇ ਹਨ) ਮੀਮਟ ਸਰਵਰ 406 ਗਲਤੀ ਪਾਉਂਦਾ ਹੈ.

ਸਾਡੀ ਲੋੜ ਹੁਣ ਥੋੜਾ ਵੱਖਰਾ ਹੈ: ਅਸੀਂ ਸ਼ੋਅ ਨੂੰ ਰੈਗੂਲਰ 200 ਦੇ ਤੌਰ ਤੇ ਪੇਜ ਕਰਨਾ ਚਾਹੁੰਦੇ ਹਾਂ, ਪਰ ਜੇ ਅਜਿਹਾ ਪੈਟਰਨ ਮੇਲ ਖਾਂਦਾ ਹੈ, ਤਾਂ ਅਸੀਂ ਅਪਮਾਨਜਨਕ ਸਮੱਗਰੀ ਨੂੰ ਤੋੜਨਾ ਚਾਹੁੰਦੇ ਹਾਂ. ਪੂਰੇ ਪੇਜ ਨੂੰ ਬਲੌਕ ਨਹੀਂ ਕਰੋ - superseeket ato.

ਜੇ ਸਾਡੇ ਕੋਲ ਸਰਵਰ ਸਾਈਡ ਟੈਕਨਾਲੋਜੀ ਹੈ ਤਾਂ ਅਸੀਂ ਇਸ ਲਈ ਆਸਾਨੀ ਨਾਲ ਕੋਡ ਕਰ ਸਕਦੇ ਹਾਂ, ਪਰ ਅਫ਼ਸੋਸ ਦੀ ਗੱਲ ਹੈ ਕਿ ਇਹ ਇੱਕ ਵੈਬਸਾਈਟ ਲਈ ਹੈ ਜਿਸ ਵਿੱਚ ਸਥਿਰ HTML ਪੇਜ.

ਸਿਮੋਲ ਦਾ ਹੱਲ ਹੋ ਸਕਦਾ ਹੈ ਕਿ ਸਤਰ ਲੱਭਣ / ਬਦਲਣ ਦੀ ਇਕ ਕਰੋਨਜ ਕਰਨਾ ਹੋਵੇ ਅਤੇ ਉਹਨਾਂ ਨੂੰ ਅਣ-ਸੰਗਠਿਤ ਫੋਲਡਰ ਉੱਤੇ ਚਲਾਉਣਾ ਹੋਵੇ, ਪਰ ਇਸ ਮਾਮਲੇ ਵਿਚ ਸਾਡੇ ਕੋਲ ਫ਼ਾਇਲ ਸਿਸਟਮ (ਵੱਖਰੇ ਵਿਭਾਗ) ਨਹੀਂ ਹੈ.

ਸਾਡੇ ਕੋਲ ਡਬਲਿਊਏਐਫ ਜਾਂ ਸੈਮਿਟ ਨਿਯਮਾਂ ਉਪਰ ਨਿਯੰਤਰਣ ਹੈ ਜੇ ਕੋਈ ਹੈ. ਕੋਈ ਵੀ ਸੰਕੇਤ ਜਾਂ ਰਚਨਾਤਮਕ ਵਿਚਾਰ?

February 10, 2018

ਕਿਉਂਕਿ ਤੁਸੀਂ ਲੀਨਕਸ ਉੱਤੇ ਹੋ, ਤੁਹਾਡੇ ਕੋਲ ਜ਼ਰੂਰ ਪੇਰਲ ਇੰਸਟਾਲ ਹੈ, ਅਤੇ ਜੋ ਕੁਝ ਤੁਸੀਂ ਕਰਨਾ ਚਾਹੁੰਦੇ ਹੋ ਉਸ ਨਾਲੋਂ ਜਿਆਦਾ ਸ਼ਕਤੀਸ਼ਾਲੀ ਨਹੀਂ ਹੈ.

ਅਸੀਂ ਤੁਹਾਨੂੰ ਇਹ ਨਹੀਂ ਦੱਸ ਸਕਦੇ ਕਿ ਸਮੱਸਿਆ ਦਾ ਹੱਲ ਕਰਨ ਲਈ ਸਹੀ ਕੋਡ ਕਿਵੇਂ ਲਿਖਣਾ ਹੈ, ਪਰ ਤੁਹਾਡੇ ਕੋਲ ਸਰਵਰ ਤੇ ਹੱਲ ਹੈ, ਇਹ ਯਕੀਨੀ ਕਰਨ ਲਈ. ਬਸ CGI ਦੇ ਰੂਪ ਵਿੱਚ ਪਰਲ ਵਿੱਚ ਕੋਡ ਕਿਵੇਂ ਲਿਖਣਾ ਹੈ, ਇਸ ਬਾਰੇ ਜਾਣਕਾਰੀ ਦੇਖੋ.

ਸ਼ਾਇਦ ਤੁਹਾਨੂੰ mod_ext_filter ਮੋਡੀਊਲ ਦੀ ਲੋੜ ਹੈ. ਇਹ ਜਵਾਬ ਵਿੱਚ ਪਾਠ ਦੀ ਥਾਂ ਲੈ ਸਕਦਾ ਹੈ.

ਇੱਥੇ ਲਿੰਕ ਹੈ: https: // httpd. ਅਪਾਚੇ. org / docs / current / mod / mod_ext_filter. html

ਉਮੀਦ ਹੈ ਕਿ ਇਹ ਸਹਾਇਕ ਹੋ ਜਾਵੇਗਾ.