-
-
-
有关 Web App Firewall 策略的补充信息
-
This content has been machine translated dynamically.
Dieser Inhalt ist eine maschinelle Übersetzung, die dynamisch erstellt wurde. (Haftungsausschluss)
Cet article a été traduit automatiquement de manière dynamique. (Clause de non responsabilité)
Este artículo lo ha traducido una máquina de forma dinámica. (Aviso legal)
此内容已经过机器动态翻译。 放弃
このコンテンツは動的に機械翻訳されています。免責事項
이 콘텐츠는 동적으로 기계 번역되었습니다. 책임 부인
Este texto foi traduzido automaticamente. (Aviso legal)
Questo contenuto è stato tradotto dinamicamente con traduzione automatica.(Esclusione di responsabilità))
This article has been machine translated.
Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)
Ce article a été traduit automatiquement. (Clause de non responsabilité)
Este artículo ha sido traducido automáticamente. (Aviso legal)
この記事は機械翻訳されています.免責事項
이 기사는 기계 번역되었습니다.책임 부인
Este artigo foi traduzido automaticamente.(Aviso legal)
这篇文章已经过机器翻译.放弃
Questo articolo è stato tradotto automaticamente.(Esclusione di responsabilità))
Translation failed!
有关 Web App Firewall 策略的补充信息
以下是有关 Web App Firewall 策略特定方面的补充信息,管理 Web App Firewall 的系统管理员可能需要了解这些信息。
正确但出乎意料的行为
Web 应用程序安全和现代网站很复杂。在许多情况下,NetScaler 策略可能会导致 Web App Firewall 在某些情况下的行为与熟悉策略的用户通常预期的不同。以下是 Web App Firewall 可能以意外方式运行的许多情况。
- 请求缺少 HTTP 主机标头和绝对 URL。当用户发送请求时,在大多数情况下,请求 URL 是相对的。也就是说,它以 Referer URL 作为起点,即用户发送请求时浏览器所在的 URL。如果发送的请求不带主机标头且带有相对 URL,则该请求通常会被阻止,这既是因为它违反了 HTTP 规范,也因为未能指定主机的请求在某些情况下可能构成攻击。但是,如果使用绝对 URL 发送请求,即使存在主机标头,Web App Firewall 也会从绝对 URL 中提取该域并进行检查。
共享
共享
在本文中
This Preview product documentation is Cloud Software Group Confidential.
You agree to hold this documentation confidential pursuant to the terms of your Cloud Software Group Beta/Tech Preview Agreement.
The development, release and timing of any features or functionality described in the Preview documentation remains at our sole discretion and are subject to change without notice or consultation.
The documentation is for informational purposes only and is not a commitment, promise or legal obligation to deliver any material, code or functionality and should not be relied upon in making Cloud Software Group product purchase decisions.
If you do not agree, select I DO NOT AGREE to exit.