我在许多网站上使用此规则,但出于某种原因,在 1 个网站上该规则阻止了我的网站,我收到此错误
ERR_TOO_MANY_REDIRECTS
这是安全规则代码
SecRule REQUEST_COOKIES|!REQUEST_COOKIES:/__utm/|REQUEST_COOKIES_NAMES|ARGS_NAMES|ARGS|XML:/* "(?i:(?:,. ?)\da-f\"'
][\"'
)|(?:\Wselect.+\W?from)|((?:select|create|rename|truncate|load|alter|delete|update|insert|desc)\s*?(\s*?space\s*?())" "phase:request , rev:'2', ver:'OWASP_CRS/3.0.0',成熟度:'9', accuracy:'8', capture, t:none,t:urlDecodeUni, block, msg:'检测MySQL注释-/空格-混淆注入和反引号终止',id:'981257',标签:'application-multi',标签:'language-mutli',标签:'platform-multi',标签:'attack-sqli',标签:'OWASP_CRS /WEB_ATTACK/SQL_INJECTION', logdata:'匹配数据:%{TX.0} 在 %{MATCHED_VAR_NAME} 中找到:%{MATCHED_VAR}',严重性:'CRITICAL',setvar:'tx.msg=%{rule.msg} ', setvar:tx.sql_injection_score=+%{tx.critical_anomaly_score}, setvar:tx.anomaly_score=+%{tx.critical_anomaly_score}, setvar:'tx.%{rule.id}-OWASP_CRS/WEB_ATTACK/SQLI-%{matched_var_name}=%{tx.0}'"
请告知,如果您需要更多信息,我很乐意为您提供。