タグ

ブックマーク / repost.aws (1)

  • AWS WAF によってブロックされたファイルのアップロード

    簡単な説明 AWS WAF が POST リクエストをブロックする理由を理解するには、以下の点に注意してください。 AWS WAF_BODY マネージドルールは、ウェブアクセスコントロールリスト (ACL) の文サイズ制限までのリクエスト文のみを検査します。リージョナンウェブ ACL の制限は 8 KB、Amazon CloudFront ウェブ ACL の制限は 16 KB です。CloudFront ウェブ ACL の場合、ウェブ ACL の設定で制限を最大 64 KB まで増やすことができます。 SQL インジェクションとクロスサイトスクリプティング (XSS) ルールは、メタデータにランダムな文字が含まれるファイルを認識します。これらのランダムな文字は、AWS WAF の実際の XSS または SQL インジェクションシグネチャと類似するため、ウェブ ACL ルールを呼び出す可

    AWS WAF によってブロックされたファイルのアップロード
    pmint
    pmint 2024/06/06
    multipart/form-dataはブロックするのに、base64エンコードすると機能しなくなるWAF笑。/ "ファイルはアップロードする前に圧縮します。注意: 悪意のあるファイルは絶対に圧縮しないでください"…笑。この意味不明っぷり。
  • 1