首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >理解为什么amazon阻塞请求

理解为什么amazon阻塞请求
EN

Stack Overflow用户
提问于 2022-03-10 13:23:58
回答 1查看 591关注 0票数 0

我的web应用程序有一个接受html的表单。

浏览器发送带有json主体的HTTP/PUT ajax调用,格式如下:

代码语言:javascript
复制
{
    "de": "",
    "en": "<p>Evil Corp will process the Data that is strictly necessary\\nand reserves the right to delete or anonymize immediately any Data that\\nis not necessary.</p>\\n<p>from</p>",
    "es": "",
    "fr": "",
    "it": ""
  },
  "notes": {
    "de": "",
    "en": "",
    "es": "",
    "fr": "",
    "it": ""
  }
}

当内容包含以下字符串时,AWS WAF出现问题:

代码语言:javascript
复制
<p>Evil Corp will process the Data that is strictly necessary
and reserves the right to delete or anonymize immediately any Data that
is not necessary.</p>
<p>from</p>

WAF返回403错误,请求被拒绝。

如果内容包含其他字符串,如:

代码语言:javascript
复制
<p>Evil Corp will process the Data that is strictly necessary
and reserves the right to delete or anonymize immediately any Data that
is not necessary.</p>
<p>hello world</p>

两者都被认为是我的应用程序的有效内容。

WAF配置如下: AWS经典WAF的“AWS OWASP集的网络安全云管理规则”。

我想了解:

  • ,这是阻止请求的规则?
  • ,为什么这个内容被认为是危险的?
  • ,我可以以一种使AWS可以接受的方式转换我的请求吗?
  • ,我能配置AWS使它接受这种内容吗?

F 212

EN

回答 1

Stack Overflow用户

发布于 2022-03-10 18:08:17

您是否启用了AWS上的访问日志记录?

启用它之后,您可以在日志中获取规则阻止您的内容的信息。然后,你可以回答你的下列问题。

以下是您的参考资料:

https://docs.aws.amazon.com/waf/latest/developerguide/logging-management.html

  • WAFv2
票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/71424874

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档