ADC

XML 内容类型

默认情况下,Web App Firewall 会将遵循某些命名惯例的文件视为 XML。您可以配置 Web App Firewall 以检查 Web 内容中是否有其他字符串或模式,这些字符串或模式表明这些文件是 XML 文件。这可以确保 Web App Firewall 能够识别您网站上的所有 XML 内容,即使某些 XML 内容不遵循普通的 XML 命名惯例,从而确保 XML 内容经过 XML 安全检查。

要配置 XML 内容类型,请将相应的模式添加到 XML 内容类型列表中。可以将内容类型输入为字符串,也可以输入与 PCRE 兼容的正则表达式,指定一个或多个字符串。您也可以修改现有的 XML 内容类型模式。

使用命令行界面添加 XML 内容类型模式

在命令提示符下,键入以下命令:

  • add appfw XMLContentType <XMLContenttypevalue> [-isRegex ( REGEX | NOTREGEX )]
  • save ns config

示例

以下示例添加了该模式。*/xml 到 XML 内容类型列表并将其指定为正则表达式。

add appfw XMLContentType ".*/xml" -isRegex REGEX
<!--NeedCopy-->

使用命令行界面移除 XML 内容类型模式

在命令提示符下,键入以下命令:

  • rm appfw XMLContentType <XMLContenttypevalue>
  • save ns config

使用 GUI 配置 XML 内容类型列表

  1. 导航到“安全”>“Web App Firewall”。
  2. 在详细信息窗格的 设置下,单击 管理 XML 内容类型
  3. 在“管理 XML 内容类型”对话框中,执行以下操作之一:
    • 要添加新的 XML 内容类型,请单击添加。
    • 要修改现有 XML 内容类型,请选择该类型,然后单击编辑。 此时将显示“配置 Web App Firewall XML 内容类型”对话框。注意:如果选择现有 XML 内容类型模式,然后单击“添加”,则对话框将显示该 XML 内容类型 模式的信息。您可以修改该信息以创建新的 XML 内容类型模式。
  4. 在对话框中,填写元素。具体如下:
    • IsRegex。选择或清除以在表单域名称中启用 PCRE 格式的正则表达式。
    • XML 内容类型 输入与要添加的 XML 内容类型模式相匹配的文字字符串或 PCRE 格式的正则表达式。
  5. 单击创建
  6. 若要从列表中删除 XML 内容类型模式,请选择该模式,然后单击“删除”以将其删除,然后单 “确定”以确认您的选择。
  7. 完成添加和删除 XML 内容类型模式后,单击“关闭”。
XML 内容类型