Teste o comprimento do parâmetro ARG no SecRule - Mod Security

1

Qual é a maneira mais eficiente de limitar o tamanho de um parâmetro de solicitação http usando o Mod Security? Por exemplo, para limitar o comprimento do comentário do WordPress:

SecRule ARGS:comment "^.{65530}"

Isso regexaria a expansão lenta da segurança de mods significativamente?

Ou isso seria o mais rápido?

SecRule ARGS:comment "@gt 65530" "t:none,t:length"
    
por Santrix 28.04.2015 / 11:49

0 respostas