ModSecurity: O que significa MULTIPART_DATA_BEFORE e MULTIPART_DATA_AFTER?

3

Estou recebendo o seguinte erro ModSecurity ao postar dados de formulário em um servidor LiquidWeb:

Multipart request body failed strict validation: PE 0, BQ 0, BW 0, DB 1, DA 1, HF 0, LF 0, SM 0, IQ 0, IP 0, IH 0, FL 0

Como você pode ver, DB e DA foram definidos como 1. E olhando para os documentos do ModSecurity , DB significa MULTIPART_DATA_BEFORE e DA significa MULTIPART_DATA_AFTER, o que não ajuda muito.

Alguém pode explicar o que isso significa?

    
por bradt 05.12.2013 / 17:05

1 resposta

0

Embora eu não tenha cento e cinquenta por cento de certeza sobre suas definições reais. DB e DA devem corresponder ao preâmbulo e ao epílogo em torno dos limites de várias partes . O que pode parecer platônico a princípio, até que você leia sobre a recente evasão do Malware do BadEpilogue .

Depois de tudo, as organizações que têm essa detecção ativada não são completamente paranóicas.

    
por 12.10.2016 / 18:28