Я не могу читать регулярное выражение для жизни меня.
У кого-нибудь есть секунда, чтобы помочь мне разобраться, почему mod_security неожиданно возникает при обновлении моего хоста?Какое это правило регулярного выражения mod_security?
Я получаю эту ошибку mod_security:
Message: Access denied with code 406 (phase 2). Pattern match "
\b(\d+) ?= ?\1\b|[\'"](\w+)[\'"] ?= ?[\'"]\2\b
" at REQUEST_HEADERS:Cookie. [file "/usr/local/apache/conf/modsec2.user.conf"] [line "94"] [id "959901"] [msg "SQL Injection Attack"] [data "1=1"] [severity "CRITICAL"] [tag "WEB_ATTACK/SQL_INJECTION"]
Вот один из печенья зарегистрированных, вызвавших эту ошибку:
Cookie: pmr=9d800ab159baf3962d1c777225b4b632; pmr_referrer=http%3A%2F%2Frateyourmusic.com%2Fadmin%2Fcoraq%2F%3F1%3D1%26status%3Dw%26show%3D10%26start%3D7020; __utma=229707933.920390620.1326769663.1326769663.1326769663.1; __utmb=229707933.1.10.1326769663; __utmc=229707933; __utmz=229707933.1326769663.1.1.utmcsr=rateyourmusic.com|utmccn=(referral)|utmcmd=referral|utmcct=/admin/corq/
ли это запуск, потому что «админ» находится в печенье? ??
Вот еще ...
Cookie: ui-tabs-1=1; superBAGUS=af14474b9bcc7ec3ae436e58ba172520; superBAGUS_referrer=...; superBAGUS_admin=2%3A747167a9cd89703dbfafe3c7a5c523b4; acco=acco_1; superBAGUS_adviews=.2576.2580.; __utma=10910262.1479346800.1326871079.1326871079.1326873539.2; __utmb=10910262.10.8.1326873800604; __utmc=10910262; __utmz=10910262.1326871079.1.1.utmcsr=(direct)|utmccn=(direct)|utmcmd=(none)
Является ли это потому, что запуск "UI-Вкладки-1 = 1" выглядит как 1 = 1 инъекции ???
В чем именно заключается этот шаблон?
Это хороший пример того, почему вообще веб-приложений брандмауэров довольно бесполезно. – Gumbo