IPDS | WAF | Kemas kini

Lihat Kategori

IPDS | WAF | Kemas kini

Baca min 20

Bahagian ini menunjukkan semua tetapan yang tersedia untuk menetapkan peraturan WAF semasa yang dianjurkan dalam tiga tab, Global, peraturan, dan Farms. Perlu diingat bahawa perubahan dalam bahagian ini perlu digunakan dengan mengklik pada Memohon .

Tetapan Global Set WAF #

Konfigurasi ini menguruskan tingkah laku semua peraturan yang terdapat dalam set itu.

kemas kini idps

Nama. Label yang mudah mengenal pasti peraturan. Label yang anda pilih untuk menamakan set peraturan anda tidak akan diubah suai.
Semak Badan Permintaan. Ia adalah bendera yang menetapkan sama ada badan permintaan HTTP akan dianalisis. Jika bendera ini dilumpuhkan, kandungan akan dilangkau dan peraturan yang sepadan dengan parameter badan permintaan tidak akan diproses.
Minta Had Badan. Ia ialah bilangan maksimum bait badan permintaan yang disimpan untuk memeriksa permintaan badan. Jika parameter ini mempunyai nilai 0, WAF akan menyimpan saiz panjang kandungan sepenuhnya. Adalah disyorkan untuk menetapkan sebarang nilai had.
Semak Badan Respons. Ia adalah bendera untuk ditetapkan sama ada badan respons HTTP hendak dianalisis. Jika bendera ini dilumpuhkan, kandungan akan dilangkau dan padanan peraturan terhadap parameter badan tindak balas tidak akan diproses. Sambutan yang lebih besar daripada 524288 (512KB) akan diabaikan.
Tindakan lalai. Kotak pilihan ini digunakan sebagai resolusi lalai apabila tiada resolusi dinyatakan dalam peraturan. Semua perlawanan peraturan adalah satu kejayaan. Berikut adalah penerangan ringkas bagi setiap tindakan.

  • Benarkan. Akan membolehkan pemprosesan WAF semasa sehingga ia selesai untuk menyelesaikan transaksi HTTP
  • Pas. WAF akan terus menilai peraturan seterusnya tanpa memotong transaksi HTTP.
  • Deny. Selesaikan transaksi HTTP semasa. Penilaian lebih banyak peraturan tidak akan dibenarkan. Jika peraturan sepadan dalam fasa 1 atau 2 (menganalisis permintaan), permintaan tidak akan dihantar ke bahagian belakang. Jika peraturan sepadan dalam fasa 3 atau 4 (menganalisis respons), respons tidak akan dihantar kepada pelanggan.
  • Redirect. Transaksi HTTP akan dihentikan dan pengalihan HTTP akan dihantar kepada klien.

Ubah hala url. Ia ialah URL yang dihantar kepada pelanggan apabila peraturan sepadan. URL ini mempunyai resolusi ubah hala yang ditetapkan.
Fasa lalai. Kotak pilihan ini digunakan sebagai fasa lalai apabila tiada fasa ditentukan dalam peraturan. Fasa ialah langkah HTTP yang membolehkan anda mengaitkan peraturan WAF. Ini adalah fasa yang ditentukan:

  • Permintaan pengepala diterima. Peraturan akan dilaksanakan sebaik sahaja semua tajuk permintaan daripada klien dibaca oleh pengimbang beban.
  • Meminta badan diterima. Peraturan akan dilaksanakan apabila badan permintaan yang lengkap dari klien disangga dalam pengimbang beban.
  • Pembaca respons diterima. Peraturan akan dilaksanakan setelah semua tajuk tindak balas dari pelayan dibaca oleh balancer beban.
  • Badan tindak balas diterima. Peraturan akan dilaksanakan apabila badan tindak balas lengkap dari pelayan dibaca oleh pengimbang beban.
  • Sebelum daripada pembalakan. Peraturan dilaksanakan apabila proses WAF selesai tugas pembalakan.

Log lalai. Ia adalah tindakan lalai log. Nilai ini digunakan jika tiada tindakan tentang log dinyatakan dalam tetapan peraturan.
Hanya pembalakan. Jika kotak semak ini didayakan, parameter resolusi peraturan dalam set tidak akan dilaksanakan. Mod kerja ini hanya tersedia apabila set sedang berjalan.

Lumpuhkan Peraturan #

Jadual-jadual tersebut membolehkan peraturan-peraturan mematikan yang ditetapkan tanpa mengubahnya.

idps melumpuhkan set peraturan

Peraturan Didayakan. Ia adalah senarai peraturan yang kini diaktifkan dalam set. Peraturannya dikenal pasti olehnya id peraturan dan yang Penerangan parameter.
Peraturan Cacat. Ia adalah senarai peraturan yang kini dilumpuhkan dalam set.

Senarai Peraturan WAF #

. peraturan bahagian membenarkan mencipta dan mengubah suai peraturan WAF yang mengesan dan melindungi daripada serangan HTTP.

Peraturan tersebut adalah arahan yang dinilai secara berurutan, iaitu Dalam susunan yang sama yang ditunjukkan pada skrin ini. Jika perlu untuk mengisih peraturan, dayakan jenis butang kemudian dan seret dan lepas dalam kedudukan yang diminta.

Parameter yang mungkin untuk peraturan telah diterangkan di bawah.

peraturan idps

ID. Ia adalah pengecam untuk mengenal pasti peraturan dalam set peraturan. Pengecam ini sepadan dengan kedudukan peraturan dalam set.
ID peraturan. Ia adalah pengecam unik peraturan. Tidak mungkin untuk memautkan ladang ke set waf yang mengandungi dua peraturan dengan ID peraturan yang sama.
Penerangan Produk. Ia adalah mesej deskriptif untuk mengenal pasti peraturan. Mesej ini akan dilog masuk dalam perlawanan yang berjaya.
Fasa. Fasa mewakili langkah permintaan HTTP di mana peraturan akan dilaksanakan. Fasa yang mungkin adalah:

  • Permintaan pengepala diterima. Peraturan akan dilaksanakan sebaik sahaja semua tajuk permintaan daripada klien dibaca oleh pengimbang beban.
  • Meminta badan diterima. Peraturan akan dilaksanakan apabila badan permintaan yang lengkap dari klien disangga dalam pengimbang beban.
  • Pembaca respons diterima. Peraturan akan dilaksanakan setelah semua tajuk tindak balas dari pelayan dibaca oleh balancer beban.
  • Badan tindak balas diterima. Peraturan akan dilaksanakan apabila badan tindak balas lengkap dari pelayan dibaca oleh pengimbang beban.
  • Sebelum daripada pembalakan. Peraturan dilaksanakan apabila proses WAF selesai tugas pembalakan.

Resolusi. Kotak pilih ini ialah tindakan yang dipilih untuk dilaksanakan jika semua syarat padanan dicapai.

  • Benarkan. Tiada lagi peraturan yang akan dinilai (untuk transaksi HTTP semasa) jika peraturan dengan tindakan ini sepadan.
  • Pas. WAF akan terus menilai peraturan seterusnya tanpa memotong transaksi HTTP.
  • Deny. Selesaikan transaksi HTTP semasa. Tidak akan ada lagi penilaian peraturan. Jika peraturan sepadan dalam fasa 1 atau 2 (menganalisis permintaan), permintaan tidak akan dihantar ke bahagian belakang. Jika peraturan sepadan dalam fasa 3 atau 4 (menganalisis respons), respons tidak akan dihantar kepada pelanggan.
  • Redirect. Transaksi HTTP akan dihentikan dan pengalihan HTTP akan dihantar kepada klien.
  • Tindakan lalai. Resolusi akan ditetapkan jika anda tidak menggunakan sebarang. Biasanya, ia akan menjadi Benarkan resolusi

URL Redirect. Ia ialah URL tempat pelanggan akan diubah hala sekiranya peraturan itu akan melaksanakan ubah hala. Parameter ini akan muncul apabila ubah hala dipilih dalam medan resolusi.
Langkau. Jika semua perlawanan dicapai, peraturan akan melangkau bilangan peraturan yang ditentukan dalam medan ini.
Langkau Selepas. Jika semua perlawanan dicapai, peraturan akan melompat ke kedudukan firewall yang lain. Peraturan boleh melompat ke 'tanda' atau ID peraturan lain. ID peraturan dilaksanakan selepas lompatan dan akan berada dalam fasa yang sama dengan peraturan semasa.
Melaksanakan. Ia adalah laluan ke skrip LUA. Skrip perlu dimuat naik ke pengimbang beban sebelum ini. Ia akan dilaksanakan sebaik sahaja perlawanan pertama dicapai.
Log. Jika parameter ini didayakan, peraturan akan dilog apabila perlawanan pertama dicapai.

Mengedit peraturan WAF dalam mentah #

Jika borang tidak menerangkan dengan secukupnya peraturan WAF yang diberikan, dan pentadbir tidak biasa dengan SecLang sintaks, adalah mungkin untuk mencipta peraturan atau kumpulan peraturan melalui pilihan edit. Medan ini menerima sebarang arahan. Jika arahan dan parameter disokong oleh SecLang sintaks, parameter yang dinyatakan dalam bentuk tidak akan ditunjukkan. Walau bagaimanapun, ia akan ditunjukkan dalam borang edit dan diproses dalam masa berjalan.

Berikut ialah contoh dalam mod bentuk dan mod mentah.

Mod Borang #

Mod ini lebih mesra pengguna untuk mengedit peraturan WAF.
peraturan penyuntingan ipd zevenet

Mod Mentah #

Mod ini adalah untuk pengguna yang lebih maju.
peraturan penyuntingan ipd zevenet

Mewujudkan peraturan WAF #

Apabila peraturan baharu ditambahkan, peraturan itu akan ditambah dengan melampirkannya pada peraturan set yang lain. Untuk membuat peraturan baharu, terdapat tiga cara untuk mencipta peraturan baharu.

zevenet ipds mencipta peraturan
Jenis peraturan:

  • Tindakan. Ia akan mencipta peraturan asas menggunakan borang. Parameter borang adalah sama yang dijelaskan dalam Senarai Peraturan WAF bahagian. Jika pelaksanaan peraturan adalah bersyarat, klik pada Tambah Keadaan butang untuk menetapkan syarat pelaksanaan.ipd zevenet mencipta tindakan peraturan
  • Menandakan. Ia menetapkan tanda tembok api. Tanda ini digunakan sebaik sahaja keadaan padanan dicapai. Parameter yang dijangkakan ialah nama yang mengenal pasti tanda.ipd zevenet mencipta tanda peraturan
  • Adat. Borang ini menerima peraturan (dan sekumpulan peraturan) sintaks SecLang. Untuk maklumat lanjut tentang SecLang sintaks, lawati dokumentasi projek libmodsecurity.ipd zevenet mencipta peraturan tersuai

Senarai Syarat #

Jadual dalam imej di bawah menunjukkan senarai syarat yang mesti dipadankan oleh paket yang dihuraikan HTTP dengan peraturan yang akan digunakan. Semua perlawanan ini akan dilaksanakan dalam fasa yang ditakrifkan dalam peraturan. Perlawanan akan disemak secara berurutan dan peraturan akan digunakan jika kesemuanya dicapai.

senarai syarat idps

Untuk menilai padanan, WAF akan melaksanakan operasi (parameter operator dan Operasi) terhadap senarai pembolehubah. Jika beberapa pembolehubah dalam senarai mematuhi operasi, ia akan dianggap berjaya. Sebagai contoh, dalam imej berikut, pengepala IMEJ dicari dalam senarai pengepala permintaan yang dihantar oleh klien. Pertama, ia menyahkod setiap 64 pangkalan setiap pengepala dan kemudian menukar pengepala kepada aksara huruf kecil. Apabila transformasi pembolehubah selesai, ungkapan biasa digunakan, mencari rentetan imej dalam senarai pembolehubah berubah. The berbilang perlawanan pilihan akan mencuba perlawanan untuk setiap operasi transformasi (selepas penyahkod 64 asas dan selepas penukaran kes rendah).

Mencipta Syarat #

Perlawanan membina syarat yang perlu dicapai untuk melaksanakan peraturan WAF. Untuk menilai padanan, WAF akan melaksanakan operasi (parameter operator dan beroperasi) terhadap senarai pembolehubah. Jika terdapat padanan antara operasi dan pembolehubah senarai, padanan itu dianggap berjaya. Sebagai contoh, untuk mencari hos tempatan (127.0.0.1) dalam senarai tajuk permintaan dan dalam medan HTTP tuan rumah maya, ia boleh dinilai dengan konfigurasi berikut.

idps mewujudkan keadaan

Ini ialah parameter konfigurasi untuk menetapkan keadaan:

Pembolehubah. Ia mencadangkan bahagian mana dalam transaksi HTTP yang akan cuba dipadankan oleh peraturan. Anda boleh memilih daripada pembolehubah yang disenaraikan, dan padanan akan dianggap sah jika beberapa daripadanya sepadan. Menu lungsur turun akan muncul apabila anda mengklik melalui medan pembolehubah. Maklumat tentang konfigurasi pembolehubah boleh didapati dalam Membuat pembolehubah bawah seksyen ini.
Transformasi. Transformasi ialah senarai pengubahsuaian yang digunakan pada pembolehubah. Transformasi digunakan secara berurutan, dalam susunan yang sama yang ditunjukkan dalam medan, dan adalah mungkin untuk mencuba padanan untuk setiap transformasi yang digunakan menggunakan pilihan berbilang padanan. Transformasi tidak mengubah suai sebarang maklumat transaksi HTTP, ia disimpan dalam konteks temporal dan dialih keluar sebaik sahaja operasi selesai. Di sini ialah senarai transformasi. Parameter ini digunakan untuk mengalih keluar teknik anti-elak atau untuk mengalih keluar data kodifikasi.
operator. Beginilah peraturan mencuba perlawanan. Parameter ini biasanya digabungkan dengan Operasi. Di sini ialah senarai pengendali.
Operasi. Inilah yang cuba peraturan dalam perlawanan. Parameter biasanya digabungkan dengan pengendali. Jenis nilai yang dijangkakan perlu diselaraskan dengan pengendali.
Pelbagai Padanan. Parameter ini digunakan apabila lebih daripada satu transformasi dikonfigurasikan. Peraturan akan cuba memadankan pembolehubah, the operator, Operasi bagi setiap nilai transformasi. Nilai yang mungkin adalah: benar, yang membolehkan berbilang padanan, atau palsu yang melumpuhkan ciri berbilang padanan.
Tidak padan. Jika kotak semak ini didayakan, keputusan perlawanan akan dinafikan, bertukar kepada benar apabila hasilnya palsu atau menukar kepada palsu apabila hasilnya benar.

Membuat pembolehubah #

Pembolehubah adalah parameter wajib dalam keadaan padanan. Mereka memilih bahagian HTTP meminta/sambutan untuk mencari maklumat.

Pembolehubah. Parameter ini menentukan medan permintaan/tindak balas HTTP untuk mencari maklumat (masa, pelayan…)

pembolehubah mewujudkan keadaan

Hujah pembolehubah. Apabila pembolehubah dipilih, kadangkala perlu untuk menentukan elemen daripadanya. Sebagai contoh, imej di bawah menunjukkan cara pengepala permintaan tuan rumah dipilih dipilih.

pembolehubah idps dikira

Kira unsur pembolehubah. Kotak semak ini mengira bilangan elemen dalam pembolehubah. Ciri ini berguna apabila pembolehubah ialah senarai.

syarat idps abaikan pembolehubah

Abaikan pembolehubah ini untuk perlawanan. Jika kotak semak ini didayakan, pembolehubah tidak akan ditandakan dalam perlawanan. Ciri ini berguna apabila pembolehubah yang mengandungi senarai nilai akan disemak, tetapi juga perlu mengecualikan salah satu daripadanya.

 

Jadual Pembolehubah #

Pembolehubah Penerangan Produk
ARGS Ia ialah koleksi nilai argumen dalam permintaan.
ARGS_JSON Ia ialah koleksi dengan nilai argumen dalam permintaan JSON. Pembolehubah ini akan tersedia dalam kes WAF menghuraikan argumen JSON. Set peraturan REQUEST-901-INITIALIZATION harus didayakan.
ARGS_COMBINED_SIZE jumlah saiz parameter permintaan. Fail dikecualikan.
ARGS_NAMES Ia ialah koleksi nama hujah dalam permintaan.
FILES Ia mengandungi nama fail dalam fail pengguna. Hanya apabila data adalah berbilang / data bentuk.
FILES_COMBINED_SIZE Ia adalah jumlah saiz fail dalam permintaan. Hanya apabila data adalah berbilang / data bentuk.
FILES_NAMES Ia adalah senarai nama fail yang digunakan untuk memuat naik fail. Hanya apabila data adalah berbilang / data bentuk.
FILES_SIZES Ia mengandungi senarai saiz fail individu. Hanya apabila data adalah berbilang / data bentuk.
REQBODY_ERROR Pembolehubah ini adalah 1 jika format badan permintaan tidak betul untuk JSON atau XML, tetapi ia mempunyai nilai 0.
REQUEST_BODY Ia adalah permintaan badan mentah. Jika permintaan tidak mempunyai pengepala "application/x-www-form-urlencoded", adalah perlu untuk menggunakan "ctl:forceRequestBodyVariable" dalam fasa REQUEST_HEADER.
REQUEST_BODY_LENGTH Ia adalah bilangan bait dari badan permintaan.
REQUEST_COOKIES Ia adalah senarai dengan semua nilai kuki permintaan.
REQUEST_COOKIES_NAMES Ia adalah senarai dengan semua nama kuki permintaan.
REQUEST_HEADERS Pembolehubah ini mempunyai semua tajuk permintaan.
REQUEST_HEADERS_NAMES Pembolehubah ini mempunyai senarai dengan nama pengepala permintaan.
REQUEST_METHOD Ia adalah kaedah permintaan.
REQUEST_PROTOCOL Pembolehubah ini memegang protokol versi HTTP permintaan.
REQUEST_URI Ini adalah laluan permintaan URI. Hos maya dikecualikan.
PATH_INFO Ia adalah maklumat sebelum laluan URI.
FULL_REQUEST Ia adalah permintaan penuh.
FULL_REQUEST_LENGTH Ia ialah bilangan bait yang boleh dimiliki oleh permintaan penuh.
RESPONSE_BODY Ia adalah tindak balas badan mentah.
RESPONSE_CONTENT_LENGTH Ia adalah bilangan bait badan tindak balas.
RESPONSE_HEADERS Pembolehubah ini mempunyai semua tajuk tindak balas.
RESPONSE_HEADERS_NAMES Pembolehubah ini mempunyai senarai dengan nama pengepala respons.
RESPONSE_PROTOCOL Pembolehubah ini memegang protokol versi HTTP respon.
RESPONSE_STATUS Ia adalah kod HTTP tindak balas.
REMOTE_ADDR Ia adalah alamat IP pelanggan.
REMOTE_PORT Ia adalah pelabuhan di mana pelanggan memulakan sambungan.
REMOTE_USER Ia adalah nama pengguna yang disahkan.
MASA Ia adalah masa pelayan. Formatnya ialah jam: minit: saat.
TEMPOH PENGAJIAN Ia ialah bilangan milisaat bermula dari masa permulaan transaksi semasa.
MULTIPART_FILENAME Ia adalah nama fail medan dalam permintaan berbilang.
MULTIPART_NAME Ia adalah nama medan dalam permintaan berbilang.
MATCHED_VAR Ia adalah nilai yang sepadan dalam operasi perlawanan terakhir. Nilai ini tidak memerlukan pilihan tangkapan tetapi ia digantikan dalam setiap operasi perlawanan.
MATCHED_VARS Ia adalah senarai semua nilai yang dipadankan.
SERVER_ADDR Ia adalah alamat IP pelayan.
SERVER_NAME Ia adalah hos maya yang diperolehi daripada permintaan URI.
ENV Ia adalah pembolehubah persekitaran WAF.
TX Ia adalah koleksi pembolehubah untuk transaksi semasa. Pembolehubah ini akan dialih keluar apabila urus niaga tamat. Pembolehubah TX:0-TX:9 menyimpan nilai yang ditangkap dengan operator strRegex atau frasa.

 

Jadual Pengendali #

Pengendali boleh mempunyai konteks yang berbeza. Konteks ini ditunjukkan oleh awalan, seperti int untuk integer, IP untuk operasi IP, str untuk rentetan atau mengesahkan untuk mengesahkan data.

Pembolehubah Penerangan Produk
strBegins Peraturan akan dipadankan jika mana-mana pemboleh ubah bermula dengan nilai operasi.
strContains Peraturan ini akan dipadankan jika mana-mana pembolehubah mengandungi nilai operasi.
strContainsWord Peraturan akan sepadan jika mana-mana pembolehubah mengandungi perkataan atau nilai operasi.
strend Peraturan akan dipadankan jika mana-mana pemboleh ubah berakhir dengan nilai operasi.
strWithin Peraturan akan sepadan jika mana-mana pembolehubah bermula dengan nilai operasi.
strMatch Peraturan akan sepadan jika mana-mana pembolehubah sepadan dengan nilai operasi. Operasi ini boleh menjadi senarai rentetan yang dipisahkan oleh watak |
strEq Peraturan akan sepadan jika mana-mana pembolehubah adalah sama dengan nilai operasi.
strRegex Peraturan akan sepadan jika mana-mana pembolehubah sepadan dengan ungkapan biasa yang digunakan dalam operasi.
Struktur Peraturan akan sepadan jika mana-mana pembolehubah sepadan dengan mana-mana nilai senarai yang beroperasi.
strPhrasesFromFile Hampir serupa dengan operator strPhrase tetapi operasi adalah di mana ia akan ditakrifkan sebagai senarai frasa.
intEQ Peraturan ini akan dipadankan jika mana-mana pemboleh ubah sama dengan nombor yang digunakan dalam operasi.
intGE Peraturan akan dipadankan jika mana-mana pemboleh ubah lebih besar atau sama dengan bilangan yang digunakan dalam operasi.
intGT Peraturan ini akan dipadankan jika mana-mana pembolehubah lebih besar daripada bilangan yang digunakan dalam operasi.
intLE Peraturan akan dipadankan jika mana-mana pembolehubah lebih rendah atau sama dengan nombor yang digunakan dalam operasi.
intlt Peraturan ini akan dipadankan jika mana-mana pembolehubah lebih rendah daripada bilangan yang digunakan dalam operasi.
detectSQLi Mengesan suntikan SQL pada senarai pembolehubah. Operator ini tidak mengharapkan sebarang operasi.
detectXSS Menggunakan pengesanan suntikan XSS pada senarai pembolehubah. Operator ini tidak mengharapkan sebarang operasi.
ipMatch Percubaan memadankan IP atau segmen rangkaian operasi dengan senarai pembolehubah. Jika menambah senarai alamat IP atau segmen, sila gunakan aksara koma sebagai pemisah.
ipMatchFromFile Ia adalah sama seperti operator ipMatch, tetapi ini mencuba padanan pembolehubah terhadap fail dengan senarai IP dan segmen rangkaian.
validateByteRange Ia memastikan bahawa bilangan bait pembolehubah berada dalam salah satu nilai operasi. Contoh operasi ialah "10, 13, 32-126".
validateUrlEncoding Ia mengesahkan data yang dikodkan. Operator ini mesti digunakan hanya untuk data yang tidak mengekod data biasa atau untuk data yang dikodkan beberapa kali.
validateUtf8Encoding Ia mengesahkan pembolehubah yang UTF-8. Operator ini tidak mengharapkan sebarang operasi.
sahkanCreditCard Ia mengesahkan sama ada pembolehubah ialah nombor kad kredit. Parameter ini menerima ungkapan biasa sebagai beroperasi. Jika ia sepadan, maka ia akan berjaya mengesahkan kad.
verifikasiSSN Ia mengesahkan jika pembolehubah adalah Nombor Keselamatan Sosial AS. Parameter ini menerima ungkapan tetap sebagai operasi, jika ia padanya maka ia akan mengesahkan SSN.
matchAllways Ia sentiasa kembali benar, memaksa perlawanan.
matchNever Ia sentiasa mengembalikan palsu, memaksa bukan padanan.

 

Jadual Transformasi #

Transformasi Penerangan Produk
base64Decode Turunkan rentetan yang dikodkan Base64.
base64DecodeExt Turunkan rentetan yang dikodkan Base64 yang mengabaikan aksara tidak sah.
sqlHexDecode Turunkan data hex SQL.
base64Encode Mengekod menggunakan pengekodan Base64.
cmdine Mengelakkan masalah yang berkaitan dengan baris arahan yang terlepas.
compressWhitespace Menukar mana-mana aksara ruang putih (0x20, \ f, \ t, \ n, \ r, \ v, 0xa0) ke ruang (ASCII 0x20), memampatkan pelbagai aksara ruang berturut-turut ke dalam satu.
cssDecode Menyahkod aksara yang dikodkan menggunakan peraturan melarikan diri CSS 2.x. Fungsi ini hanya menggunakan sehingga dua bait dalam proses penyahkodan, bermakna ia digunakan untuk mendedahkan aksara ASCII yang dikodkan menggunakan pengekodan CSS (yang biasanya tidak akan dikodkan), atau untuk mengatasi pengelakan, yang merupakan gabungan garis miring ke belakang dan bukan -aksara heksadesimal (cth, ja\vascript bersamaan dengan javascript).
melarikan diriSeqDecode Menyahkod urutan pelarian ANSI C: \ a, \ b, \ f, \ n, \ r, \ t, \ v, \\, \ ?, \ ', \ ”, \ xHH (heksadesimal), \ 0OOO (oktal) . Pengekodan tidak sah dibiarkan dalam output.
hexDecode Turunkan rentetan yang telah dikodkan menggunakan algoritma yang sama seperti yang digunakan dalam hexEncode (lihat kemasukan berikut).
hexEncode Mengekod rentetan (mungkin mengandungi aksara binari) dengan menggantikan setiap input byte dengan dua aksara heksadesimal. Sebagai contoh, xyz dikodkan sebagai 78797a.
htmlEntityDecode Decode watak-watak yang dikodkan sebagai entiti HTML.
jsDecode Dekode urutan melarikan JavaScript.
panjang Mencari panjang rentetan input dalam bait, meletakkannya (sebagai rentetan) dalam output.
huruf kecil Menukar semua aksara ke huruf kecil menggunakan lokasi C semasa.
md5 Mengira cincangan MD5 daripada input data. Cincang yang dikira adalah dalam bentuk binari mentah dan mungkin perlu dikodkan ke dalam teks untuk dicetak (atau dilog). Fungsi hash biasanya digunakan dalam kombinasi dengan hexEncode.
tiada Bukan fungsi transformasi yang sebenarnya, tetapi arahan untuk menghapuskan fungsi transformasi sebelumnya yang berkaitan dengan peraturan semasa.
normalkanPath Mengalih keluar berbilang garis miring, rujukan kendiri direktori dan rujukan belakang direktori (kecuali apabila pada permulaan input) daripada rentetan input.
normalkanPathWin Sama seperti menormalkanPath, tetapi mula-mula menukarkan aksara backslash ke hadapan slashes.
parityEven7bit Mengira pariti genap data 7-bit, menggantikan bit ke-8 setiap bait sasaran dengan bit pariti yang dikira.
parityOdd7bit Mengira pariti ganjil bagi data 7-bit, menggantikan bit ke-8 setiap bait sasaran dengan bit pariti yang dikira.
parityZero7bit Mengira pariti sifar data 7-bit, menggantikan bit ke-8 setiap bait sasaran dengan bit pariti sifar, yang membolehkan pemeriksaan data 7-bit pariti genap/ganjil sebagai data ASCII7.
removeNulls Mengeluarkan semua bait NUL dari input.
removeWhitespace Mengalih keluar semua aksara ruang putih daripada input.
gantikanComments Menggantikan setiap kejadian gaya C-gaya (/ * ... * /) dengan satu ruang (pelbagai kejadian berturut-turut yang tidak akan dimampatkan). Ulasan yang tidak ditolak juga akan digantikan dengan ruang (ASCII 0x20). Walau bagaimanapun, penamatan komen secara berasingan (* /) tidak akan diambil tindakan.
removeCommentsChar Mengalih keluar komen komen biasa (/ *, * /, -, #).
menggantikanNulls Menggantikan bait NUL dalam input dengan aksara ruang (ASCII 0x20).
urlDecode Turunkan rentetan input yang dikodkan URL. Pengekodan tidak sah (iaitu, yang menggunakan aksara bukan heksadesimal, atau yang pada akhir rentetan dan mempunyai satu atau dua bait hilang) tidak ditukarkan, tetapi tiada ralat dinaikkan.
huruf besar Menukar semua aksara ke huruf besar menggunakan lokasi semasa C.
urlDecodeUni Seperti urlDecode, tetapi dengan sokongan untuk % khusus Microsoft, u pengekodan.
urlEncode Mengekod rentetan input menggunakan pengekodan URL.
utf8toUnicode Menukar semua urutan aksara UTF-8 kepada Unicode. Ini membantu penormalan input, terutamanya untuk bahasa bukan bahasa Inggeris yang meminimumkan positif palsu dan negatif palsu.
sha1 Mengira hash SHA1 dari rentetan input. Hash yang dihitung dalam bentuk binary mentah dan mungkin perlu dikodkan ke dalam teks yang akan dicetak (atau dirakam). Fungsi Hash biasanya digunakan dalam kombinasi dengan hexEncode.
trimLeft Menghapus ruang kosong dari sebelah kiri rentetan input.
trimRight Menghapus ruang kosong dari sebelah kanan rentetan input.
mengurangkan Menghapus ruang kosong dari kedua-dua belah kiri dan kanan rentetan input.

 

Farms WAF Settings #

Seksyen ini membenarkan menetapkan peraturan WAF semasa yang ditetapkan ke ladang HTTP (s).

zevenet ipds rulesets ladang

Dalam bahagian ini, adalah mungkin untuk memilih satu atau lebih daripada satu ladang (dengan mengekalkan butang papan kekunci shift ditekan) dan kemudian menetapkan peraturan WAF atau mengalih keluarnya. Anda juga boleh menetapkan atau mengeluarkannya daripada semua ladang yang tersedia dengan butang anak panah berganda.

📄 Muat turun dokumen ini dalam format PDF #

    E-MEL: *

    Dikuasai oleh BetterDocs