Hallo Leute!
Ich habe eine Frage zur Direktive "SecRuleInheritance". Aber von Anfang an: Ich habe auf meinem Apache Server mod_security 2 installiert und hatte danach immer Probleme beim übermitteln von Formular-Daten. Aber nur dann, wenn in einem Form-Feld eine URL ("http://www.xxx.tld") vorkam. Bei selbstgebastelten PHP-Programmen hatte ich damit keine Probleme, nur bei Programmen wie Typo3 und phpBB. Ich habe dann folgende Direktiven versucht:
Das hat soweit für Formular-Felder auch funktioniert. Nur wenn nun in einem Link eine URL war (Beispiel Typo3, Cache löschen: "http://dom.com/typo3/tce_db.php?vC=d7f8ae14c1&redirect=http%3A%2F%2Fdom.com%2Ftypo3%2Falt_menu.php&cacheCmd=all") klappte es wieder nicht.
Jetzt habe ich die Direktive SecRuleInheritance gefunden, mit der nun alles klappt. Das finde ich natürlich toll! Leider habe ich keinen Dunst, was diese eigentlich bewirkt. Meine modsecurity-Kenntnisse und mein Englisch reichen leider nicht aus um die Doku auf www.modsecurity.org zu verstehen. Und bei Google finde ich auch keine deutschen Sachen dazu.
Kann mir bitte jemand sagen ob die Abschaltung dieser Direktive, also
nicht mehr Schaden anrichtet als es nützt?
Danke euch im Voraus!
lg lixx
Ich habe eine Frage zur Direktive "SecRuleInheritance". Aber von Anfang an: Ich habe auf meinem Apache Server mod_security 2 installiert und hatte danach immer Probleme beim übermitteln von Formular-Daten. Aber nur dann, wenn in einem Form-Feld eine URL ("http://www.xxx.tld") vorkam. Bei selbstgebastelten PHP-Programmen hatte ich damit keine Probleme, nur bei Programmen wie Typo3 und phpBB. Ich habe dann folgende Direktiven versucht:
Code:
<Directory /var/www/vhosts/dom.com/httpdocs>
SecRuleEngine Off
SecRequestBodyAccess Off
</Directory>
Jetzt habe ich die Direktive SecRuleInheritance gefunden, mit der nun alles klappt. Das finde ich natürlich toll! Leider habe ich keinen Dunst, was diese eigentlich bewirkt. Meine modsecurity-Kenntnisse und mein Englisch reichen leider nicht aus um die Doku auf www.modsecurity.org zu verstehen. Und bei Google finde ich auch keine deutschen Sachen dazu.
Kann mir bitte jemand sagen ob die Abschaltung dieser Direktive, also
Code:
<Directory /var/www/vhosts/dom.com/httpdocs>
SecRuleInheritance Off
</Directory>
Danke euch im Voraus!
lg lixx