Bahagian ini menunjukkan semua tetapan yang tersedia untuk menetapkan peraturan WAF semasa yang dianjurkan dalam tiga tab, Global, peraturan, dan Farms. Perlu diingat bahawa perubahan dalam bahagian ini perlu digunakan dengan mengklik pada Memohon .
Tetapan Global Set WAF #
Konfigurasi ini menguruskan tingkah laku semua peraturan yang terdapat dalam set itu.
Nama. Label yang mudah mengenal pasti peraturan. Label yang anda pilih untuk menamakan set peraturan anda tidak akan diubah suai.
Semak Badan Permintaan. Ia adalah bendera yang menetapkan sama ada badan permintaan HTTP akan dianalisis. Jika bendera ini dilumpuhkan, kandungan akan dilangkau dan peraturan yang sepadan dengan parameter badan permintaan tidak akan diproses.
Minta Had Badan. Ia ialah bilangan maksimum bait badan permintaan yang disimpan untuk memeriksa permintaan badan. Jika parameter ini mempunyai nilai 0, WAF akan menyimpan saiz panjang kandungan sepenuhnya. Adalah disyorkan untuk menetapkan sebarang nilai had.
Semak Badan Respons. Ia adalah bendera untuk ditetapkan sama ada badan respons HTTP hendak dianalisis. Jika bendera ini dilumpuhkan, kandungan akan dilangkau dan padanan peraturan terhadap parameter badan tindak balas tidak akan diproses. Sambutan yang lebih besar daripada 524288 (512KB) akan diabaikan.
Tindakan lalai. Kotak pilihan ini digunakan sebagai resolusi lalai apabila tiada resolusi dinyatakan dalam peraturan. Semua perlawanan peraturan adalah satu kejayaan. Berikut adalah penerangan ringkas bagi setiap tindakan.
- Benarkan. Akan membolehkan pemprosesan WAF semasa sehingga ia selesai untuk menyelesaikan transaksi HTTP
- Pas. WAF akan terus menilai peraturan seterusnya tanpa memotong transaksi HTTP.
- Deny. Selesaikan transaksi HTTP semasa. Penilaian lebih banyak peraturan tidak akan dibenarkan. Jika peraturan sepadan dalam fasa 1 atau 2 (menganalisis permintaan), permintaan tidak akan dihantar ke bahagian belakang. Jika peraturan sepadan dalam fasa 3 atau 4 (menganalisis respons), respons tidak akan dihantar kepada pelanggan.
- Redirect. Transaksi HTTP akan dihentikan dan pengalihan HTTP akan dihantar kepada klien.
Ubah hala url. Ia ialah URL yang dihantar kepada pelanggan apabila peraturan sepadan. URL ini mempunyai resolusi ubah hala yang ditetapkan.
Fasa lalai. Kotak pilihan ini digunakan sebagai fasa lalai apabila tiada fasa ditentukan dalam peraturan. Fasa ialah langkah HTTP yang membolehkan anda mengaitkan peraturan WAF. Ini adalah fasa yang ditentukan:
- Permintaan pengepala diterima. Peraturan akan dilaksanakan sebaik sahaja semua tajuk permintaan daripada klien dibaca oleh pengimbang beban.
- Meminta badan diterima. Peraturan akan dilaksanakan apabila badan permintaan yang lengkap dari klien disangga dalam pengimbang beban.
- Pembaca respons diterima. Peraturan akan dilaksanakan setelah semua tajuk tindak balas dari pelayan dibaca oleh balancer beban.
- Badan tindak balas diterima. Peraturan akan dilaksanakan apabila badan tindak balas lengkap dari pelayan dibaca oleh pengimbang beban.
- Sebelum daripada pembalakan. Peraturan dilaksanakan apabila proses WAF selesai tugas pembalakan.
Log lalai. Ia adalah tindakan lalai log. Nilai ini digunakan jika tiada tindakan tentang log dinyatakan dalam tetapan peraturan.
Hanya pembalakan. Jika kotak semak ini didayakan, parameter resolusi peraturan dalam set tidak akan dilaksanakan. Mod kerja ini hanya tersedia apabila set sedang berjalan.
Lumpuhkan Peraturan #
Jadual-jadual tersebut membolehkan peraturan-peraturan mematikan yang ditetapkan tanpa mengubahnya.
Peraturan Didayakan. Ia adalah senarai peraturan yang kini diaktifkan dalam set. Peraturannya dikenal pasti olehnya id peraturan dan yang Penerangan parameter.
Peraturan Cacat. Ia adalah senarai peraturan yang kini dilumpuhkan dalam set.
Senarai Peraturan WAF #
. peraturan bahagian membenarkan mencipta dan mengubah suai peraturan WAF yang mengesan dan melindungi daripada serangan HTTP.
Peraturan tersebut adalah arahan yang dinilai secara berurutan, iaitu Dalam susunan yang sama yang ditunjukkan pada skrin ini. Jika perlu untuk mengisih peraturan, dayakan jenis butang kemudian dan seret dan lepas dalam kedudukan yang diminta.
Parameter yang mungkin untuk peraturan telah diterangkan di bawah.
ID. Ia adalah pengecam untuk mengenal pasti peraturan dalam set peraturan. Pengecam ini sepadan dengan kedudukan peraturan dalam set.
ID peraturan. Ia adalah pengecam unik peraturan. Tidak mungkin untuk memautkan ladang ke set waf yang mengandungi dua peraturan dengan ID peraturan yang sama.
Penerangan Produk. Ia adalah mesej deskriptif untuk mengenal pasti peraturan. Mesej ini akan dilog masuk dalam perlawanan yang berjaya.
Fasa. Fasa mewakili langkah permintaan HTTP di mana peraturan akan dilaksanakan. Fasa yang mungkin adalah:
- Permintaan pengepala diterima. Peraturan akan dilaksanakan sebaik sahaja semua tajuk permintaan daripada klien dibaca oleh pengimbang beban.
- Meminta badan diterima. Peraturan akan dilaksanakan apabila badan permintaan yang lengkap dari klien disangga dalam pengimbang beban.
- Pembaca respons diterima. Peraturan akan dilaksanakan setelah semua tajuk tindak balas dari pelayan dibaca oleh balancer beban.
- Badan tindak balas diterima. Peraturan akan dilaksanakan apabila badan tindak balas lengkap dari pelayan dibaca oleh pengimbang beban.
- Sebelum daripada pembalakan. Peraturan dilaksanakan apabila proses WAF selesai tugas pembalakan.
Resolusi. Kotak pilih ini ialah tindakan yang dipilih untuk dilaksanakan jika semua syarat padanan dicapai.
- Benarkan. Tiada lagi peraturan yang akan dinilai (untuk transaksi HTTP semasa) jika peraturan dengan tindakan ini sepadan.
- Pas. WAF akan terus menilai peraturan seterusnya tanpa memotong transaksi HTTP.
- Deny. Selesaikan transaksi HTTP semasa. Tidak akan ada lagi penilaian peraturan. Jika peraturan sepadan dalam fasa 1 atau 2 (menganalisis permintaan), permintaan tidak akan dihantar ke bahagian belakang. Jika peraturan sepadan dalam fasa 3 atau 4 (menganalisis respons), respons tidak akan dihantar kepada pelanggan.
- Redirect. Transaksi HTTP akan dihentikan dan pengalihan HTTP akan dihantar kepada klien.
- Tindakan lalai. Resolusi akan ditetapkan jika anda tidak menggunakan sebarang. Biasanya, ia akan menjadi Benarkan resolusi
URL Redirect. Ia ialah URL tempat pelanggan akan diubah hala sekiranya peraturan itu akan melaksanakan ubah hala. Parameter ini akan muncul apabila ubah hala dipilih dalam medan resolusi.
Langkau. Jika semua perlawanan dicapai, peraturan akan melangkau bilangan peraturan yang ditentukan dalam medan ini.
Langkau Selepas. Jika semua perlawanan dicapai, peraturan akan melompat ke kedudukan firewall yang lain. Peraturan boleh melompat ke 'tanda' atau ID peraturan lain. ID peraturan dilaksanakan selepas lompatan dan akan berada dalam fasa yang sama dengan peraturan semasa.
Melaksanakan. Ia adalah laluan ke skrip LUA. Skrip perlu dimuat naik ke pengimbang beban sebelum ini. Ia akan dilaksanakan sebaik sahaja perlawanan pertama dicapai.
Log. Jika parameter ini didayakan, peraturan akan dilog apabila perlawanan pertama dicapai.
Mengedit peraturan WAF dalam mentah #
Jika borang tidak menerangkan dengan secukupnya peraturan WAF yang diberikan, dan pentadbir tidak biasa dengan SecLang sintaks, adalah mungkin untuk mencipta peraturan atau kumpulan peraturan melalui pilihan edit. Medan ini menerima sebarang arahan. Jika arahan dan parameter disokong oleh SecLang sintaks, parameter yang dinyatakan dalam bentuk tidak akan ditunjukkan. Walau bagaimanapun, ia akan ditunjukkan dalam borang edit dan diproses dalam masa berjalan.
Berikut ialah contoh dalam mod bentuk dan mod mentah.
Mod Borang #
Mod ini lebih mesra pengguna untuk mengedit peraturan WAF.

Mod Mentah #
Mod ini adalah untuk pengguna yang lebih maju.

Mewujudkan peraturan WAF #
Apabila peraturan baharu ditambahkan, peraturan itu akan ditambah dengan melampirkannya pada peraturan set yang lain. Untuk membuat peraturan baharu, terdapat tiga cara untuk mencipta peraturan baharu.
- Tindakan. Ia akan mencipta peraturan asas menggunakan borang. Parameter borang adalah sama yang dijelaskan dalam Senarai Peraturan WAF bahagian. Jika pelaksanaan peraturan adalah bersyarat, klik pada Tambah Keadaan butang untuk menetapkan syarat pelaksanaan.

- Menandakan. Ia menetapkan tanda tembok api. Tanda ini digunakan sebaik sahaja keadaan padanan dicapai. Parameter yang dijangkakan ialah nama yang mengenal pasti tanda.

- Adat. Borang ini menerima peraturan (dan sekumpulan peraturan) sintaks SecLang. Untuk maklumat lanjut tentang SecLang sintaks, lawati dokumentasi projek libmodsecurity.

Senarai Syarat #
Jadual dalam imej di bawah menunjukkan senarai syarat yang mesti dipadankan oleh paket yang dihuraikan HTTP dengan peraturan yang akan digunakan. Semua perlawanan ini akan dilaksanakan dalam fasa yang ditakrifkan dalam peraturan. Perlawanan akan disemak secara berurutan dan peraturan akan digunakan jika kesemuanya dicapai.
Untuk menilai padanan, WAF akan melaksanakan operasi (parameter operator dan Operasi) terhadap senarai pembolehubah. Jika beberapa pembolehubah dalam senarai mematuhi operasi, ia akan dianggap berjaya. Sebagai contoh, dalam imej berikut, pengepala IMEJ dicari dalam senarai pengepala permintaan yang dihantar oleh klien. Pertama, ia menyahkod setiap 64 pangkalan setiap pengepala dan kemudian menukar pengepala kepada aksara huruf kecil. Apabila transformasi pembolehubah selesai, ungkapan biasa digunakan, mencari rentetan imej dalam senarai pembolehubah berubah. The berbilang perlawanan pilihan akan mencuba perlawanan untuk setiap operasi transformasi (selepas penyahkod 64 asas dan selepas penukaran kes rendah).
Mencipta Syarat #
Perlawanan membina syarat yang perlu dicapai untuk melaksanakan peraturan WAF. Untuk menilai padanan, WAF akan melaksanakan operasi (parameter operator dan beroperasi) terhadap senarai pembolehubah. Jika terdapat padanan antara operasi dan pembolehubah senarai, padanan itu dianggap berjaya. Sebagai contoh, untuk mencari hos tempatan (127.0.0.1) dalam senarai tajuk permintaan dan dalam medan HTTP tuan rumah maya, ia boleh dinilai dengan konfigurasi berikut.
Ini ialah parameter konfigurasi untuk menetapkan keadaan:
Pembolehubah. Ia mencadangkan bahagian mana dalam transaksi HTTP yang akan cuba dipadankan oleh peraturan. Anda boleh memilih daripada pembolehubah yang disenaraikan, dan padanan akan dianggap sah jika beberapa daripadanya sepadan. Menu lungsur turun akan muncul apabila anda mengklik melalui medan pembolehubah. Maklumat tentang konfigurasi pembolehubah boleh didapati dalam Membuat pembolehubah bawah seksyen ini.
Transformasi. Transformasi ialah senarai pengubahsuaian yang digunakan pada pembolehubah. Transformasi digunakan secara berurutan, dalam susunan yang sama yang ditunjukkan dalam medan, dan adalah mungkin untuk mencuba padanan untuk setiap transformasi yang digunakan menggunakan pilihan berbilang padanan. Transformasi tidak mengubah suai sebarang maklumat transaksi HTTP, ia disimpan dalam konteks temporal dan dialih keluar sebaik sahaja operasi selesai. Di sini ialah senarai transformasi. Parameter ini digunakan untuk mengalih keluar teknik anti-elak atau untuk mengalih keluar data kodifikasi.
operator. Beginilah peraturan mencuba perlawanan. Parameter ini biasanya digabungkan dengan Operasi. Di sini ialah senarai pengendali.
Operasi. Inilah yang cuba peraturan dalam perlawanan. Parameter biasanya digabungkan dengan pengendali. Jenis nilai yang dijangkakan perlu diselaraskan dengan pengendali.
Pelbagai Padanan. Parameter ini digunakan apabila lebih daripada satu transformasi dikonfigurasikan. Peraturan akan cuba memadankan pembolehubah, the operator, Operasi bagi setiap nilai transformasi. Nilai yang mungkin adalah: benar, yang membolehkan berbilang padanan, atau palsu yang melumpuhkan ciri berbilang padanan.
Tidak padan. Jika kotak semak ini didayakan, keputusan perlawanan akan dinafikan, bertukar kepada benar apabila hasilnya palsu atau menukar kepada palsu apabila hasilnya benar.
Membuat pembolehubah #
Pembolehubah adalah parameter wajib dalam keadaan padanan. Mereka memilih bahagian HTTP meminta/sambutan untuk mencari maklumat.
Pembolehubah. Parameter ini menentukan medan permintaan/tindak balas HTTP untuk mencari maklumat (masa, pelayan…)
Hujah pembolehubah. Apabila pembolehubah dipilih, kadangkala perlu untuk menentukan elemen daripadanya. Sebagai contoh, imej di bawah menunjukkan cara pengepala permintaan tuan rumah dipilih dipilih.
Kira unsur pembolehubah. Kotak semak ini mengira bilangan elemen dalam pembolehubah. Ciri ini berguna apabila pembolehubah ialah senarai.
Abaikan pembolehubah ini untuk perlawanan. Jika kotak semak ini didayakan, pembolehubah tidak akan ditandakan dalam perlawanan. Ciri ini berguna apabila pembolehubah yang mengandungi senarai nilai akan disemak, tetapi juga perlu mengecualikan salah satu daripadanya.
Jadual Pembolehubah #
| Pembolehubah | Penerangan Produk |
|---|---|
| ARGS | Ia ialah koleksi nilai argumen dalam permintaan. |
| ARGS_JSON | Ia ialah koleksi dengan nilai argumen dalam permintaan JSON. Pembolehubah ini akan tersedia dalam kes WAF menghuraikan argumen JSON. Set peraturan REQUEST-901-INITIALIZATION harus didayakan. |
| ARGS_COMBINED_SIZE | jumlah saiz parameter permintaan. Fail dikecualikan. |
| ARGS_NAMES | Ia ialah koleksi nama hujah dalam permintaan. |
| FILES | Ia mengandungi nama fail dalam fail pengguna. Hanya apabila data adalah berbilang / data bentuk. |
| FILES_COMBINED_SIZE | Ia adalah jumlah saiz fail dalam permintaan. Hanya apabila data adalah berbilang / data bentuk. |
| FILES_NAMES | Ia adalah senarai nama fail yang digunakan untuk memuat naik fail. Hanya apabila data adalah berbilang / data bentuk. |
| FILES_SIZES | Ia mengandungi senarai saiz fail individu. Hanya apabila data adalah berbilang / data bentuk. |
| REQBODY_ERROR | Pembolehubah ini adalah 1 jika format badan permintaan tidak betul untuk JSON atau XML, tetapi ia mempunyai nilai 0. |
| REQUEST_BODY | Ia adalah permintaan badan mentah. Jika permintaan tidak mempunyai pengepala "application/x-www-form-urlencoded", adalah perlu untuk menggunakan "ctl:forceRequestBodyVariable" dalam fasa REQUEST_HEADER. |
| REQUEST_BODY_LENGTH | Ia adalah bilangan bait dari badan permintaan. |
| REQUEST_COOKIES | Ia adalah senarai dengan semua nilai kuki permintaan. |
| REQUEST_COOKIES_NAMES | Ia adalah senarai dengan semua nama kuki permintaan. |
| REQUEST_HEADERS | Pembolehubah ini mempunyai semua tajuk permintaan. |
| REQUEST_HEADERS_NAMES | Pembolehubah ini mempunyai senarai dengan nama pengepala permintaan. |
| REQUEST_METHOD | Ia adalah kaedah permintaan. |
| REQUEST_PROTOCOL | Pembolehubah ini memegang protokol versi HTTP permintaan. |
| REQUEST_URI | Ini adalah laluan permintaan URI. Hos maya dikecualikan. |
| PATH_INFO | Ia adalah maklumat sebelum laluan URI. |
| FULL_REQUEST | Ia adalah permintaan penuh. |
| FULL_REQUEST_LENGTH | Ia ialah bilangan bait yang boleh dimiliki oleh permintaan penuh. |
| RESPONSE_BODY | Ia adalah tindak balas badan mentah. |
| RESPONSE_CONTENT_LENGTH | Ia adalah bilangan bait badan tindak balas. |
| RESPONSE_HEADERS | Pembolehubah ini mempunyai semua tajuk tindak balas. |
| RESPONSE_HEADERS_NAMES | Pembolehubah ini mempunyai senarai dengan nama pengepala respons. |
| RESPONSE_PROTOCOL | Pembolehubah ini memegang protokol versi HTTP respon. |
| RESPONSE_STATUS | Ia adalah kod HTTP tindak balas. |
| REMOTE_ADDR | Ia adalah alamat IP pelanggan. |
| REMOTE_PORT | Ia adalah pelabuhan di mana pelanggan memulakan sambungan. |
| REMOTE_USER | Ia adalah nama pengguna yang disahkan. |
| MASA | Ia adalah masa pelayan. Formatnya ialah jam: minit: saat. |
| TEMPOH PENGAJIAN | Ia ialah bilangan milisaat bermula dari masa permulaan transaksi semasa. |
| MULTIPART_FILENAME | Ia adalah nama fail medan dalam permintaan berbilang. |
| MULTIPART_NAME | Ia adalah nama medan dalam permintaan berbilang. |
| MATCHED_VAR | Ia adalah nilai yang sepadan dalam operasi perlawanan terakhir. Nilai ini tidak memerlukan pilihan tangkapan tetapi ia digantikan dalam setiap operasi perlawanan. |
| MATCHED_VARS | Ia adalah senarai semua nilai yang dipadankan. |
| SERVER_ADDR | Ia adalah alamat IP pelayan. |
| SERVER_NAME | Ia adalah hos maya yang diperolehi daripada permintaan URI. |
| ENV | Ia adalah pembolehubah persekitaran WAF. |
| TX | Ia adalah koleksi pembolehubah untuk transaksi semasa. Pembolehubah ini akan dialih keluar apabila urus niaga tamat. Pembolehubah TX:0-TX:9 menyimpan nilai yang ditangkap dengan operator strRegex atau frasa. |
Jadual Pengendali #
Pengendali boleh mempunyai konteks yang berbeza. Konteks ini ditunjukkan oleh awalan, seperti int untuk integer, IP untuk operasi IP, str untuk rentetan atau mengesahkan untuk mengesahkan data.
| Pembolehubah | Penerangan Produk |
|---|---|
| strBegins | Peraturan akan dipadankan jika mana-mana pemboleh ubah bermula dengan nilai operasi. |
| strContains | Peraturan ini akan dipadankan jika mana-mana pembolehubah mengandungi nilai operasi. |
| strContainsWord | Peraturan akan sepadan jika mana-mana pembolehubah mengandungi perkataan atau nilai operasi. |
| strend | Peraturan akan dipadankan jika mana-mana pemboleh ubah berakhir dengan nilai operasi. |
| strWithin | Peraturan akan sepadan jika mana-mana pembolehubah bermula dengan nilai operasi. |
| strMatch | Peraturan akan sepadan jika mana-mana pembolehubah sepadan dengan nilai operasi. Operasi ini boleh menjadi senarai rentetan yang dipisahkan oleh watak | |
| strEq | Peraturan akan sepadan jika mana-mana pembolehubah adalah sama dengan nilai operasi. |
| strRegex | Peraturan akan sepadan jika mana-mana pembolehubah sepadan dengan ungkapan biasa yang digunakan dalam operasi. |
| Struktur | Peraturan akan sepadan jika mana-mana pembolehubah sepadan dengan mana-mana nilai senarai yang beroperasi. |
| strPhrasesFromFile | Hampir serupa dengan operator strPhrase tetapi operasi adalah di mana ia akan ditakrifkan sebagai senarai frasa. |
| intEQ | Peraturan ini akan dipadankan jika mana-mana pemboleh ubah sama dengan nombor yang digunakan dalam operasi. |
| intGE | Peraturan akan dipadankan jika mana-mana pemboleh ubah lebih besar atau sama dengan bilangan yang digunakan dalam operasi. |
| intGT | Peraturan ini akan dipadankan jika mana-mana pembolehubah lebih besar daripada bilangan yang digunakan dalam operasi. |
| intLE | Peraturan akan dipadankan jika mana-mana pembolehubah lebih rendah atau sama dengan nombor yang digunakan dalam operasi. |
| intlt | Peraturan ini akan dipadankan jika mana-mana pembolehubah lebih rendah daripada bilangan yang digunakan dalam operasi. |
| detectSQLi | Mengesan suntikan SQL pada senarai pembolehubah. Operator ini tidak mengharapkan sebarang operasi. |
| detectXSS | Menggunakan pengesanan suntikan XSS pada senarai pembolehubah. Operator ini tidak mengharapkan sebarang operasi. |
| ipMatch | Percubaan memadankan IP atau segmen rangkaian operasi dengan senarai pembolehubah. Jika menambah senarai alamat IP atau segmen, sila gunakan aksara koma sebagai pemisah. |
| ipMatchFromFile | Ia adalah sama seperti operator ipMatch, tetapi ini mencuba padanan pembolehubah terhadap fail dengan senarai IP dan segmen rangkaian. |
| validateByteRange | Ia memastikan bahawa bilangan bait pembolehubah berada dalam salah satu nilai operasi. Contoh operasi ialah "10, 13, 32-126". |
| validateUrlEncoding | Ia mengesahkan data yang dikodkan. Operator ini mesti digunakan hanya untuk data yang tidak mengekod data biasa atau untuk data yang dikodkan beberapa kali. |
| validateUtf8Encoding | Ia mengesahkan pembolehubah yang UTF-8. Operator ini tidak mengharapkan sebarang operasi. |
| sahkanCreditCard | Ia mengesahkan sama ada pembolehubah ialah nombor kad kredit. Parameter ini menerima ungkapan biasa sebagai beroperasi. Jika ia sepadan, maka ia akan berjaya mengesahkan kad. |
| verifikasiSSN | Ia mengesahkan jika pembolehubah adalah Nombor Keselamatan Sosial AS. Parameter ini menerima ungkapan tetap sebagai operasi, jika ia padanya maka ia akan mengesahkan SSN. |
| matchAllways | Ia sentiasa kembali benar, memaksa perlawanan. |
| matchNever | Ia sentiasa mengembalikan palsu, memaksa bukan padanan. |
Jadual Transformasi #
| Transformasi | Penerangan Produk |
|---|---|
| base64Decode | Turunkan rentetan yang dikodkan Base64. |
| base64DecodeExt | Turunkan rentetan yang dikodkan Base64 yang mengabaikan aksara tidak sah. |
| sqlHexDecode | Turunkan data hex SQL. |
| base64Encode | Mengekod menggunakan pengekodan Base64. |
| cmdine | Mengelakkan masalah yang berkaitan dengan baris arahan yang terlepas. |
| compressWhitespace | Menukar mana-mana aksara ruang putih (0x20, \ f, \ t, \ n, \ r, \ v, 0xa0) ke ruang (ASCII 0x20), memampatkan pelbagai aksara ruang berturut-turut ke dalam satu. |
| cssDecode | Menyahkod aksara yang dikodkan menggunakan peraturan melarikan diri CSS 2.x. Fungsi ini hanya menggunakan sehingga dua bait dalam proses penyahkodan, bermakna ia digunakan untuk mendedahkan aksara ASCII yang dikodkan menggunakan pengekodan CSS (yang biasanya tidak akan dikodkan), atau untuk mengatasi pengelakan, yang merupakan gabungan garis miring ke belakang dan bukan -aksara heksadesimal (cth, ja\vascript bersamaan dengan javascript). |
| melarikan diriSeqDecode | Menyahkod urutan pelarian ANSI C: \ a, \ b, \ f, \ n, \ r, \ t, \ v, \\, \ ?, \ ', \ ”, \ xHH (heksadesimal), \ 0OOO (oktal) . Pengekodan tidak sah dibiarkan dalam output. |
| hexDecode | Turunkan rentetan yang telah dikodkan menggunakan algoritma yang sama seperti yang digunakan dalam hexEncode (lihat kemasukan berikut). |
| hexEncode | Mengekod rentetan (mungkin mengandungi aksara binari) dengan menggantikan setiap input byte dengan dua aksara heksadesimal. Sebagai contoh, xyz dikodkan sebagai 78797a. |
| htmlEntityDecode | Decode watak-watak yang dikodkan sebagai entiti HTML. |
| jsDecode | Dekode urutan melarikan JavaScript. |
| panjang | Mencari panjang rentetan input dalam bait, meletakkannya (sebagai rentetan) dalam output. |
| huruf kecil | Menukar semua aksara ke huruf kecil menggunakan lokasi C semasa. |
| md5 | Mengira cincangan MD5 daripada input data. Cincang yang dikira adalah dalam bentuk binari mentah dan mungkin perlu dikodkan ke dalam teks untuk dicetak (atau dilog). Fungsi hash biasanya digunakan dalam kombinasi dengan hexEncode. |
| tiada | Bukan fungsi transformasi yang sebenarnya, tetapi arahan untuk menghapuskan fungsi transformasi sebelumnya yang berkaitan dengan peraturan semasa. |
| normalkanPath | Mengalih keluar berbilang garis miring, rujukan kendiri direktori dan rujukan belakang direktori (kecuali apabila pada permulaan input) daripada rentetan input. |
| normalkanPathWin | Sama seperti menormalkanPath, tetapi mula-mula menukarkan aksara backslash ke hadapan slashes. |
| parityEven7bit | Mengira pariti genap data 7-bit, menggantikan bit ke-8 setiap bait sasaran dengan bit pariti yang dikira. |
| parityOdd7bit | Mengira pariti ganjil bagi data 7-bit, menggantikan bit ke-8 setiap bait sasaran dengan bit pariti yang dikira. |
| parityZero7bit | Mengira pariti sifar data 7-bit, menggantikan bit ke-8 setiap bait sasaran dengan bit pariti sifar, yang membolehkan pemeriksaan data 7-bit pariti genap/ganjil sebagai data ASCII7. |
| removeNulls | Mengeluarkan semua bait NUL dari input. |
| removeWhitespace | Mengalih keluar semua aksara ruang putih daripada input. |
| gantikanComments | Menggantikan setiap kejadian gaya C-gaya (/ * ... * /) dengan satu ruang (pelbagai kejadian berturut-turut yang tidak akan dimampatkan). Ulasan yang tidak ditolak juga akan digantikan dengan ruang (ASCII 0x20). Walau bagaimanapun, penamatan komen secara berasingan (* /) tidak akan diambil tindakan. |
| removeCommentsChar | Mengalih keluar komen komen biasa (/ *, * /, -, #). |
| menggantikanNulls | Menggantikan bait NUL dalam input dengan aksara ruang (ASCII 0x20). |
| urlDecode | Turunkan rentetan input yang dikodkan URL. Pengekodan tidak sah (iaitu, yang menggunakan aksara bukan heksadesimal, atau yang pada akhir rentetan dan mempunyai satu atau dua bait hilang) tidak ditukarkan, tetapi tiada ralat dinaikkan. |
| huruf besar | Menukar semua aksara ke huruf besar menggunakan lokasi semasa C. |
| urlDecodeUni | Seperti urlDecode, tetapi dengan sokongan untuk % khusus Microsoft, u pengekodan. |
| urlEncode | Mengekod rentetan input menggunakan pengekodan URL. |
| utf8toUnicode | Menukar semua urutan aksara UTF-8 kepada Unicode. Ini membantu penormalan input, terutamanya untuk bahasa bukan bahasa Inggeris yang meminimumkan positif palsu dan negatif palsu. |
| sha1 | Mengira hash SHA1 dari rentetan input. Hash yang dihitung dalam bentuk binary mentah dan mungkin perlu dikodkan ke dalam teks yang akan dicetak (atau dirakam). Fungsi Hash biasanya digunakan dalam kombinasi dengan hexEncode. |
| trimLeft | Menghapus ruang kosong dari sebelah kiri rentetan input. |
| trimRight | Menghapus ruang kosong dari sebelah kanan rentetan input. |
| mengurangkan | Menghapus ruang kosong dari kedua-dua belah kiri dan kanan rentetan input. |
Farms WAF Settings #
Seksyen ini membenarkan menetapkan peraturan WAF semasa yang ditetapkan ke ladang HTTP (s).
Dalam bahagian ini, adalah mungkin untuk memilih satu atau lebih daripada satu ladang (dengan mengekalkan butang papan kekunci shift ditekan) dan kemudian menetapkan peraturan WAF atau mengalih keluarnya. Anda juga boleh menetapkan atau mengeluarkannya daripada semua ladang yang tersedia dengan butang anak panah berganda.









