Tenha uma regra que ative as solicitações AuditEngine
for POST
.
Algo parecido com isto (não testado):
SecRule REQUEST_METHOD "POST" "id:1000,phase:2,ctl:auditEngine=On,nolog,pass"
As ações de CTL só afetam a solicitação atual, para depois serem redefinidas para RelevantOnly para a próxima solicitação.
Você também pode criar regras Sanitise
para garantir que dados confidenciais, como senhas e dados de cartão de crédito, sejam mascarados antes do registro. Veja aqui: link