【发布时间】:2023-06-09 13:34:01
【问题描述】:
我刚刚下载了最新版本 (2.2.9) 的 OWASP ModSecurity 核心规则集。
在提供的“modsecurity_crs_10_setup.conf.example”中有两个紧挨着的SecDefaultAction指令:
SecDefaultAction "phase:1,deny,log"
SecDefaultAction "phase:2,deny,log"
我认为一旦定义了新的 SecDefaultAction 指令,该指令就会用于以下规则。因此我不明白这样做的目的是什么
SecDefaultAction "phase:1,deny,log"
是在之后立即定义另一个 SecDefaultAction 时。
谢谢, 罗纳德
【问题讨论】:
标签: owasp mod-security mod-security2