【发布时间】:2013-08-15 09:04:19
【问题描述】:
我已经安装了 Owasp ModSecurity,之后我的应用程序上的所有页面都有这个规则警报。
ModSecurity: Warning. Match of "eq 1" against "&ARGS:CSRF_TOKEN" required.
[file "/etc/modsecurity/activated_rules/modsecurity_crs_43_csrf_protection.conf"]
[line "31"]
[id "981143"]
[msg "CSRF Attack Detected - Missing CSRF Token."]
我还尝试创建一个空白 php 文件来检查,显示相同的规则警报。
从这一点来看,我认为问题不再是代码级别了。
这里是modsecurity_crs_43_csrf_protection.conf的源代码
关于如何解决这个问题的任何想法?
【问题讨论】:
-
嗨!我有几乎完全相同的问题......我只是想知道你是否已经弄清楚了。提前谢谢!
标签: apache csrf owasp mod-security