Bahagian ini memaparkan semua tetapan yang tersedia untuk set peraturan WAF semasa, disusun ke dalam tiga tab: Global, peraturan, dan Farms. Ingatlah untuk mengklik Memohon butang untuk menyimpan sebarang perubahan.
Tetapan Global Set WAF #
Konfigurasi ini menguruskan tingkah laku semua peraturan yang terdapat dalam set itu.
Nama. Label yang mudah mengenal pasti peraturan. Nama yang anda pilih untuk set peraturan anda tidak akan diubah suai.
Semak Badan Permintaan. Bendera yang menentukan sama ada kandungan permintaan HTTP dianalisis. Jika dilumpuhkan, badan akan dilangkau dan padanan peraturan terhadap parameter badan permintaan tidak akan diproses.
Minta Had Badan. Bilangan maksimum bait badan permintaan yang disimpan untuk pemeriksaan. Jika ditetapkan kepada 0, WAF akan menyimpan saiz panjang kandungan sepenuhnya. Adalah disyorkan untuk menetapkan had.
Semak Badan Respons. Bendera yang menentukan sama ada badan respons HTTP dianalisis. Jika dilumpuhkan, badan akan dilangkau dan padanan peraturan terhadap parameter badan tindak balas tidak akan diproses. Respons lebih besar daripada 524288 bait (512KB) akan diabaikan.
Tindakan lalai. Peleraian lalai apabila tiada resolusi dinyatakan dalam peraturan. Berikut adalah tindakan yang mungkin.
- Benarkan. WAF akan meneruskan pemprosesan sehingga transaksi HTTP selesai.
- Pas. WAF akan menilai peraturan seterusnya tanpa mengganggu transaksi HTTP.
- Deny. Transaksi HTTP semasa akan ditamatkan. Tiada peraturan lanjut akan dinilai. Jika peraturan sepadan dalam fasa 1 atau 2 (analisis permintaan), permintaan tidak akan sampai ke bahagian belakang. Jika ia sepadan dalam fasa 3 atau 4 (analisis tindak balas), respons tidak akan sampai kepada pelanggan.
- Redirect. Transaksi HTTP akan dihentikan dan ubah hala HTTP akan dihantar kepada pelanggan.
Ubah hala url. URL yang dihantar kepada klien apabila peraturan sepadan dan resolusi ubah hala disediakan.
Fasa lalai. Fasa lalai apabila tiada fasa dinyatakan dalam peraturan. Fasa ialah langkah HTTP di mana peraturan WAF boleh disambungkan. Fasa yang ditentukan ialah:
- Permintaan pengepala diterima. Dilaksanakan setelah semua pengepala permintaan daripada klien dibaca oleh pengimbang beban.
- Meminta badan diterima. Dilaksanakan apabila badan permintaan lengkap daripada klien ditimbal dalam pengimbang beban.
- Pembaca respons diterima. Dilaksanakan sebaik sahaja semua pengepala respons daripada pelayan dibaca oleh pengimbang beban.
- Badan tindak balas diterima. Dilaksanakan apabila badan tindak balas lengkap dari pelayan dibaca oleh pengimbang beban.
- Sebelum daripada pembalakan. Dilaksanakan apabila proses WAF menyelesaikan tugas pengelogan.
Log lalai. Tindakan log lalai digunakan jika tiada tindakan dinyatakan dalam tetapan peraturan.
Hanya pembalakan. Jika didayakan, parameter resolusi peraturan dalam set tidak akan dilaksanakan. Mod ini hanya tersedia apabila set sedang berjalan.
Lumpuhkan Peraturan #
Jadual ini membolehkan anda melumpuhkan peraturan dalam set tanpa mengubah suainya.
Peraturan Didayakan. Senarai peraturan yang didayakan pada masa ini dalam set, yang dikenal pasti oleh peraturan tersebut id peraturan dan Penerangan.
Peraturan Cacat. Senarai peraturan dilumpuhkan pada masa ini dalam set.
Senarai Peraturan WAF #
. peraturan bahagian membolehkan anda membuat dan mengubah suai peraturan WAF yang mengesan dan melindungi daripada serangan HTTP.
Peraturan ini dinilai secara berurutan, mengikut susunan ia muncul pada skrin ini. Untuk mengisih peraturan, dayakan jenis butang dan seret dan lepaskannya ke kedudukan yang dikehendaki.
Parameter Peraturan #
Berikut adalah parameter yang mungkin untuk peraturan:
ID. Mengenal pasti peraturan dalam set peraturan. Pengecam ini sepadan dengan kedudukan peraturan dalam set.
ID peraturan. Pengecam unik untuk peraturan. Ladang tidak boleh dipautkan kepada set WAF yang mengandungi ID peraturan pendua.
Penerangan Produk. Mesej deskriptif untuk mengenal pasti peraturan, yang akan dilog pada perlawanan yang berjaya.
Fasa. Langkah permintaan HTTP di mana peraturan akan dilaksanakan. Fasa yang mungkin termasuk:
- Permintaan pengepala diterima. Dilaksanakan setelah semua pengepala permintaan daripada klien dibaca oleh pengimbang beban.
- Meminta badan diterima. Dilaksanakan apabila badan permintaan lengkap daripada klien ditimbal dalam pengimbang beban.
- Pembaca respons diterima. Dilaksanakan sebaik sahaja semua pengepala respons daripada pelayan dibaca oleh pengimbang beban.
- Badan tindak balas diterima. Dilaksanakan apabila badan tindak balas lengkap dari pelayan dibaca oleh pengimbang beban.
- Sebelum daripada pembalakan. Dilaksanakan apabila proses WAF menyelesaikan tugas pengelogan.
Resolusi. Tindakan yang dipilih untuk dilaksanakan jika semua syarat perlawanan dipenuhi. Pilihan termasuk:
- Benarkan. Berhenti menilai peraturan lanjut untuk transaksi HTTP semasa jika padanan berlaku.
- Pas. Teruskan menilai peraturan seterusnya tanpa mengganggu transaksi HTTP.
- Deny. Menamatkan transaksi HTTP semasa, menghalang penilaian peraturan selanjutnya. Jika dipadankan dalam fasa 1 atau 2 (analisis permintaan), permintaan tidak akan sampai ke bahagian belakang. Jika dipadankan dalam fasa 3 atau 4 (analisis tindak balas), respons tidak akan sampai kepada pelanggan.
- Redirect. Menghentikan transaksi HTTP dan menghantar ubah hala HTTP kepada pelanggan.
- Tindakan lalai. Peleraian ditetapkan apabila tiada digunakan, biasanya ditetapkan kepada Benarkan.
URL Redirect. URL tempat klien akan diubah hala jika peraturan dengan resolusi ubah hala dilaksanakan.
Langkau. Jika semua syarat padanan dipenuhi, peraturan akan melangkau bilangan peraturan yang dinyatakan dalam medan ini.
Langkau Selepas. Jika semua syarat perlawanan dipenuhi, peraturan akan melompat ke kedudukan firewall yang lain. Peraturan boleh melompat ke 'tanda' atau ID peraturan lain dan ID peraturan yang dilaksanakan selepas lompatan akan berada dalam fasa yang sama seperti peraturan semasa.
Melaksanakan. Laluan ke skrip LUA yang akan dilaksanakan sebaik sahaja perlawanan pertama dicapai. Skrip mesti dimuat naik ke pengimbang beban sebelum ini.
Log. Jika didayakan, peraturan akan dilog apabila perlawanan pertama dicapai.
Mengedit peraturan WAF dalam mentah #
Jika borang tidak menerangkan dengan secukupnya peraturan WAF yang diberikan dan pentadbir tidak biasa dengan SecLang sintaks, adalah mungkin untuk mencipta peraturan atau kumpulan peraturan melalui pilihan edit. Medan ini menerima sebarang arahan. Jika arahan dan parameter disokong oleh SecLang sintaks, parameter yang dinyatakan dalam bentuk tidak akan ditunjukkan. Walau bagaimanapun, ia akan kelihatan dalam bentuk edit dan diproses semasa masa jalan.
Berikut ialah contoh dalam mod bentuk dan mod mentah.
Mod Borang #
Mod ini lebih mesra pengguna untuk mengedit peraturan WAF.
Mod Mentah #
Mod ini adalah untuk pengguna yang lebih maju.
Mewujudkan peraturan WAF #
Apabila peraturan baharu ditambahkan, peraturan itu akan ditambahkan pada peraturan lain dalam set. Terdapat tiga cara untuk membuat peraturan baharu:
- Tindakan. Mencipta peraturan asas menggunakan borang. Parameter borang dijelaskan dalam Senarai Peraturan WAF bahagian. Jika pelaksanaan peraturan adalah bersyarat, klik pada Tambah Keadaan butang untuk menetapkan syarat pelaksanaan.

- Menandakan. Menetapkan tanda tembok api yang digunakan sebaik sahaja keadaan padanan dicapai. Parameter yang dijangkakan ialah nama yang mengenal pasti tanda.

- Adat. Menerima peraturan (atau sekumpulan peraturan) dalam sintaks SecLang. Untuk maklumat lanjut tentang SecLang sintaks, lawati dokumentasi projek libmodsecurity.

Senarai Syarat #
Jadual dalam imej di bawah menunjukkan senarai syarat yang mesti dipadankan oleh paket yang dihuraikan HTTP untuk peraturan digunakan. Semua perlawanan akan dilaksanakan dalam fasa yang ditentukan dalam peraturan. Perlawanan akan disemak secara berurutan, dan peraturan akan digunakan jika kesemuanya dicapai.
Untuk menilai padanan, WAF akan melaksanakan operasi (parameter operator dan Operasi) terhadap senarai pembolehubah. Jika beberapa pembolehubah dalam senarai mematuhi operasi, ia akan dianggap berjaya. Sebagai contoh, dalam imej berikut, pengepala IMEJ dicari dalam senarai pengepala permintaan yang dihantar oleh klien. Pertama, ia menyahkod setiap 64 pangkalan setiap pengepala dan kemudian menukar pengepala kepada aksara huruf kecil. Apabila transformasi pembolehubah selesai, ungkapan biasa digunakan, mencari rentetan imej dalam senarai pembolehubah berubah. The berbilang perlawanan pilihan akan mencuba padanan untuk setiap operasi transformasi (selepas penyahkodan asas 64 dan selepas penukaran huruf kecil).
Mencipta Syarat #
Perlawanan membina syarat yang mesti dipenuhi untuk melaksanakan peraturan WAF. Untuk menilai padanan, WAF akan melaksanakan operasi (parameter operator dan Operasi) terhadap senarai pembolehubah. Jika terdapat padanan antara operasi dan pembolehubah dalam senarai, padanan itu dianggap berjaya. Sebagai contoh, untuk mencari localhost (127.0.0.1) dalam senarai tajuk permintaan dan dalam medan HTTP tuan rumah maya, ia boleh dinilai dengan konfigurasi berikut.
Ini ialah parameter konfigurasi untuk menetapkan keadaan:
Pembolehubah. Ini menunjukkan bahagian mana dalam transaksi HTTP yang akan cuba dipadankan oleh peraturan. Anda boleh memilih daripada pembolehubah yang disenaraikan, dan padanan akan sah jika beberapa daripadanya sepadan. Menu lungsur turun akan muncul apabila anda mengklik melalui medan pembolehubah. Maklumat tentang konfigurasi pembolehubah boleh didapati dalam Membuat pembolehubah bawah seksyen ini.
Transformasi. Ini ialah senarai pengubahsuaian yang digunakan pada pembolehubah. Transformasi digunakan secara berurutan, mengikut susunan yang ditunjukkan dalam medan. Anda boleh mencuba padanan untuk setiap transformasi yang digunakan menggunakan pilihan berbilang padanan. Transformasi tidak mengubah suai sebarang maklumat dalam transaksi HTTP; ia disimpan dalam konteks sementara dan dialih keluar sebaik sahaja operasi selesai. Senarai transformasi boleh didapati di sini. Parameter ini digunakan untuk mengalih keluar teknik anti-pengelak atau untuk mengalih keluar data kodifikasi.
operator. Ini mentakrifkan cara peraturan cuba dipadankan. Parameter ini biasanya digabungkan dengan Operasi. Senarai pengendali boleh didapati di sini.
Operasi. Ini mentakrifkan peraturan yang cuba dipadankan. Parameter ini biasanya digabungkan dengan pengendali. Jenis nilai yang dijangkakan mesti sejajar dengan pengendali.
Pelbagai Padanan. Parameter ini digunakan apabila lebih daripada satu transformasi dikonfigurasikan. Peraturan akan cuba memadankan pembolehubah, the operator, Operasi bagi setiap nilai transformasi. Nilai yang mungkin adalah benar (mendayakan berbilang padanan) atau palsu (melumpuhkan ciri berbilang padanan).
Tidak padan. Jika kotak pilihan ini didayakan, keputusan perlawanan akan dinafikan, bertukar kepada benar apabila hasilnya palsu dan begitu juga sebaliknya.
Membuat pembolehubah #
Pembolehubah ialah parameter wajib dalam keadaan padanan. Mereka menentukan bahagian HTTP meminta/sambutan untuk mencari maklumat.
Pembolehubah. Parameter ini menunjukkan medan permintaan/tindak balas HTTP untuk diperiksa (cth, masa, pelayan).
Hujah pembolehubah. Apabila pembolehubah dipilih, ia mungkin perlu untuk menentukan elemen tertentu di dalamnya. Sebagai contoh, imej di bawah menunjukkan cara pengepala permintaan tuan rumah diperiksa.
Kira unsur pembolehubah. Kotak semak ini mengira bilangan elemen dalam pembolehubah. Ciri ini berguna apabila pembolehubah ialah senarai.
Abaikan pembolehubah ini untuk perlawanan. Jika kotak semak ini didayakan, pembolehubah tidak akan ditandakan dalam perlawanan. Ciri ini berguna apabila pembolehubah mengandungi senarai nilai, tetapi salah satu daripadanya perlu dikecualikan daripada semakan.
Jadual Pembolehubah #
| Pembolehubah | Penerangan Produk |
|---|---|
| ARGS | Pengumpulan nilai hujah dalam permintaan. |
| ARGS_JSON | Pengumpulan nilai argumen dalam permintaan JSON. Tersedia apabila WAF menghuraikan argumen JSON; memerlukan mendayakan set peraturan REQUEST-901-INITIALIZATION. |
| ARGS_COMBINED_SIZE | Jumlah saiz parameter permintaan tidak termasuk fail. |
| ARGS_NAMES | Koleksi nama hujah dalam permintaan. |
| FILES | Nama fail dalam sistem fail pengguna. Hanya terpakai untuk berbilang bahagian/data-bentuk permintaan. |
| FILES_COMBINED_SIZE | Jumlah saiz fail dalam permintaan. Hanya terpakai untuk permintaan berbilang bahagian/data borang. |
| FILES_NAMES | Senarai nama fail yang digunakan untuk memuat naik fail. Hanya terpakai untuk permintaan berbilang bahagian/data borang. |
| FILES_SIZES | Senarai saiz fail individu. Hanya terpakai untuk permintaan berbilang bahagian/data borang. |
| REQBODY_ERROR | Menunjukkan jika format badan permintaan tidak betul untuk JSON atau XML (1 jika benar, 0 jika palsu). |
| REQUEST_BODY | Badan permintaan mentah. Jika permintaan tidak mempunyai aplikasi / x-www-form-urlencoded pengepala, perlu digunakan ctl:forceRequestBodyVariable dalam fasa REQUEST_HEADER. |
| REQUEST_BODY_LENGTH | Bilangan bait dalam badan permintaan. |
| REQUEST_COOKIES | Senarai semua nilai kuki permintaan. |
| REQUEST_COOKIES_NAMES | Senarai semua nilai kuki permintaan. |
| REQUEST_HEADERS | Semua tajuk permintaan. |
| REQUEST_HEADERS_NAMES | Senarai nama pengepala permintaan. |
| REQUEST_METHOD | Kaedah permintaan (cth, GET, POST). |
| REQUEST_PROTOCOL | Protokol versi HTTP permintaan. |
| REQUEST_URI | Laluan permintaan URI tidak termasuk hos maya. |
| PATH_INFO | Maklumat sebelum laluan URI. |
| FULL_REQUEST | Kandungan permintaan penuh. |
| FULL_REQUEST_LENGTH | Bilangan bait dalam permintaan penuh. |
| RESPONSE_BODY | Badan tindak balas mentah. |
| RESPONSE_CONTENT_LENGTH | Bilangan bait dalam badan tindak balas. |
| RESPONSE_HEADERS | Semua tajuk respons. |
| RESPONSE_HEADERS_NAMES | Senarai nama pengepala respons. |
| RESPONSE_PROTOCOL | Protokol versi HTTP respons. |
| RESPONSE_STATUS | Kod status respons HTTP. |
| REMOTE_ADDR | Alamat IP pelanggan. |
| REMOTE_PORT | Pelabuhan tempat pelanggan memulakan sambungan. |
| REMOTE_USER | Nama pengguna yang disahkan. |
| MASA | Masa pelayan masuk jam:minit:saat format. |
| TEMPOH PENGAJIAN | Tempoh urus niaga semasa dalam milisaat dari masa permulaan. |
| MULTIPART_FILENAME | Medan nama fail dalam permintaan berbilang bahagian. |
| MULTIPART_NAME | Nama medan dalam permintaan berbilang bahagian. |
| MATCHED_VAR | Nilai dipadankan dalam operasi padanan terakhir. Digantikan dalam setiap operasi perlawanan tanpa memerlukan pilihan tangkapan. |
| MATCHED_VARS | Senarai semua nilai yang dipadankan. |
| SERVER_ADDR | Alamat IP pelayan. |
| SERVER_NAME | Hos maya diperoleh daripada permintaan URI. |
| ENV | Pembolehubah persekitaran WAF. |
| TX | Pengumpulan pembolehubah untuk transaksi semasa. Dialih keluar apabila transaksi tamat. Pembolehubah TX:0-TX:9 nilai kedai yang ditangkap dengan strRegex atau operator frasa. |
Jadual Pengendali #
Pengendali boleh dikategorikan ke dalam konteks yang berbeza, masing-masing ditunjukkan dengan awalan seperti int untuk integer, IP untuk operasi IP, str untuk rentetan, atau mengesahkan untuk pengesahan data.
| Pembolehubah | Penerangan Produk |
|---|---|
| strBegins | Padankan jika mana-mana pembolehubah bermula dengan nilai operasi yang ditentukan. |
| strContains | Padankan jika mana-mana pembolehubah mengandungi nilai operasi yang ditentukan. |
| strContainsWord | Memadankan jika mana-mana pembolehubah mengandungi perkataan atau nilai operasi yang ditentukan. |
| strend | Padankan jika mana-mana pembolehubah berakhir dengan nilai operasi yang ditentukan. |
| strWithin | Padankan jika mana-mana pembolehubah bermula dengan nilai operasi yang ditentukan. |
| strMatch | Padankan jika mana-mana pembolehubah sepadan dengan mana-mana rentetan dalam senarai pengendalian (dipisahkan dengan aksara |). |
| strEq | Memadankan jika mana-mana pembolehubah adalah sama dengan nilai operasi yang ditentukan. |
| strRegex | Padan jika mana-mana pembolehubah sepadan dengan ungkapan biasa yang dinyatakan dalam operasi. |
| Struktur | Padan jika mana-mana pembolehubah sepadan dengan mana-mana nilai dalam senarai yang dinyatakan dalam operasi. |
| strPhrasesFromFile | Sama seperti strPhrases, tetapi senarai frasa ditakrifkan dalam fail yang ditentukan dalam operasi. |
| intEQ | Padankan jika sebarang pembolehubah sama dengan nombor yang ditentukan dalam operasi. |
| intGE | Memadankan jika mana-mana pembolehubah lebih besar daripada atau sama dengan nombor yang ditentukan dalam operasi. |
| intGT | Padankan jika mana-mana pembolehubah lebih besar daripada nombor yang ditentukan dalam operasi. |
| intLE | Memadankan jika mana-mana pembolehubah kurang daripada atau sama dengan nombor yang ditentukan dalam operasi. |
| intlt | Memadankan jika mana-mana pembolehubah kurang daripada nombor yang ditentukan dalam operasi. |
| detectSQLi | Mengesan suntikan SQL dalam senarai pembolehubah. |
| detectXSS | Mengesan suntikan XSS (Cross-Site Scripting) dalam senarai pembolehubah. |
| ipMatch | Percubaan untuk memadankan alamat IP atau segmen rangkaian yang dinyatakan dalam operasi dengan senarai pembolehubah. Gunakan koma sebagai pemisah untuk berbilang IP atau segmen. |
| ipMatchFromFile | Sama seperti ipMatch, tetapi membaca IP dan segmen rangkaian daripada fail yang dinyatakan dalam operasi. |
| validateByteRange | Memastikan bilangan bait dalam pembolehubah berada dalam julat yang ditentukan dalam operasi (cth, “10, 13, 32-126”). |
| validateUrlEncoding | Mengesahkan data yang dikodkan. Gunakan hanya untuk data yang tidak biasa dikodkan atau untuk data yang dikodkan berbilang kali. |
| validateUtf8Encoding | Mengesahkan pembolehubah berkod UTF-8. |
| sahkanCreditCard | Mengesahkan sama ada pembolehubah adalah nombor kad kredit yang sah menggunakan ungkapan biasa yang dinyatakan dalam operasi. |
| verifikasiSSN | Mengesahkan sama ada pembolehubah adalah Nombor Keselamatan Sosial AS yang sah menggunakan ungkapan biasa yang dinyatakan dalam operasi. |
| matchAllways | Sentiasa mengembalikan benar, memaksa perlawanan tanpa mengira syarat lain. |
| matchNever | Sentiasa mengembalikan palsu, memaksa bukan padanan tanpa mengira syarat lain. |
Jadual Transformasi #
Berikut ialah jadual yang menerangkan transformasi:
| Transformasi | Penerangan Produk |
|---|---|
| base64Decode | Turunkan rentetan yang dikodkan Base64. |
| base64DecodeExt | Turunkan rentetan yang dikodkan Base64 yang mengabaikan aksara tidak sah. |
| sqlHexDecode | Turunkan data hex SQL. |
| base64Encode | Mengekod menggunakan pengekodan Base64. |
| cmdine | Mengelakkan masalah yang berkaitan dengan baris arahan yang terlepas. |
| compressWhitespace | Menukar aksara ruang putih (0x20, \f, \t, \n, \r, \v, 0xa0) kepada ruang (ASCII 0x20), memampatkan berbilang ruang berturut-turut menjadi satu. |
| cssDecode | Menyahkod aksara yang dikodkan menggunakan peraturan melarikan diri CSS 2.x. Fungsi ini hanya menggunakan sehingga dua bait dalam proses penyahkodan, bermakna ia digunakan untuk mendedahkan aksara ASCII yang dikodkan menggunakan pengekodan CSS (yang biasanya tidak akan dikodkan), atau untuk mengatasi pengelakan, yang merupakan gabungan garis miring ke belakang dan bukan -aksara heksadesimal (cth, ja\vascript bersamaan dengan javascript). |
| melarikan diriSeqDecode | Menyahkod urutan pelarian ANSI C: \ a, \ b, \ f, \ n, \ r, \ t, \ v, \\, \ ?, \ ', \ ”, \ xHH (heksadesimal), \ 0OOO (oktal) . Pengekodan tidak sah dibiarkan dalam output. |
| hexDecode | Turunkan rentetan yang telah dikodkan menggunakan algoritma yang sama seperti yang digunakan dalam hexEncode (lihat kemasukan berikut). |
| hexEncode | Mengekod rentetan (mungkin mengandungi aksara binari) dengan menggantikan setiap bait input dengan dua aksara perenambelasan (cth, xyz dikodkan sebagai 78797a). |
| htmlEntityDecode | Menyahkod aksara yang dikodkan sebagai entiti HTML. |
| jsDecode | Dekode urutan melarikan JavaScript. |
| panjang | Mendapatkan panjang rentetan input dalam bait. |
| huruf kecil | Menukar semua aksara ke huruf kecil menggunakan lokasi C semasa. |
| md5 | Mengira cincangan MD5 daripada data input. Cincang yang dikira adalah dalam bentuk binari mentah dan mungkin perlu dikodkan ke dalam teks untuk dicetak (atau dilog). Fungsi hash biasanya digunakan dalam kombinasi dengan hexEncode. |
| tiada | Mengalih keluar fungsi transformasi sebelumnya yang dikaitkan dengan peraturan semasa. |
| normalkanPath | Mengalih keluar berbilang garis miring, rujukan kendiri direktori dan rujukan belakang direktori daripada rentetan input (kecuali apabila pada permulaan input). |
| normalkanPathWin | Sama seperti normalkanPath, tetapi menukar aksara garis miring ke belakang kepada garis miring ke hadapan terlebih dahulu. |
| parityEven7bit | Mengira pariti genap data 7-bit, menggantikan bit ke-8 setiap bait sasaran dengan bit pariti yang dikira. |
| parityOdd7bit | Mengira pariti ganjil bagi data 7-bit, menggantikan bit ke-8 setiap bait sasaran dengan bit pariti yang dikira. |
| parityZero7bit | Mengira pariti sifar data 7-bit, menggantikan bit ke-8 setiap bait sasaran dengan bit pariti sifar, yang membolehkan pemeriksaan data 7-bit pariti genap/ganjil sebagai data ASCII7. |
| removeNulls | Mengeluarkan semua bait NUL dari input. |
| removeWhitespace | Menghapuskan semua ruang kosong dari input. |
| gantikanComments | Menggantikan kejadian ulasan gaya C (/* … */) dengan satu ruang (berbilang kejadian berturut-turut yang tidak akan dimampatkan). Komen yang tidak ditamatkan juga akan digantikan dengan ruang (ASCII 0x20). Walau bagaimanapun, penamatan kendiri bagi ulasan (*/) tidak akan diambil tindakan. |
| removeCommentsChar | Mengalih keluar aksara ulasan biasa daripada input (/*, */, –, #). |
| menggantikanNulls | Menggantikan bait NUL dalam input dengan aksara ruang (ASCII 0x20). |
| urlDecode | Turunkan rentetan input yang dikodkan URL. Pengekodan tidak sah (iaitu, yang menggunakan aksara bukan heksadesimal, atau yang pada akhir rentetan dan mempunyai satu atau dua bait hilang) tidak ditukarkan, tetapi tiada ralat dinaikkan. |
| huruf besar | Menukar semua aksara ke huruf besar menggunakan lokasi semasa C. |
| urlDecodeUni | Menyahkod input berkod URL dengan sokongan untuk pengekodan khusus Microsoft (seperti urlDecode, tetapi dengan sokongan untuk pengekodan %, u khusus Microsoft). |
| urlEncode | Mengekod rentetan input menggunakan pengekodan URL. |
| utf8toUnicode | Menukar urutan aksara UTF-8 kepada Unicode. Ini membantu penormalan input, terutamanya untuk bahasa bukan bahasa Inggeris yang meminimumkan positif palsu dan negatif palsu. |
| sha1 | Mengira cincang SHA1 daripada data input. Cincang yang dikira adalah dalam bentuk binari mentah dan mungkin perlu dikodkan ke dalam teks untuk dicetak (atau dilog). Fungsi hash biasanya digunakan dalam kombinasi dengan hexEncode. |
| trimLeft | Menghapus ruang kosong dari sebelah kiri rentetan input. |
| trimRight | Menghapus ruang kosong dari sebelah kanan rentetan input. |
| mengurangkan | Mengalih keluar ruang putih dari kedua-dua belah rentetan input. |
Farms WAF Settings #
Bahagian ini membenarkan anda untuk menetapkan peraturan WAF semasa kepada ladang HTTP.
Di sini, anda boleh memilih satu atau lebih ladang (tekan dan tahan butang Beralih kekunci untuk memilih berbilang) untuk menetapkan atau mengalih keluar set peraturan WAF. Gunakan butang anak panah berganda untuk menetapkan atau mengalih keluar set peraturan daripada semua ladang yang tersedia.











