一些规则可能会对某些已知应用程序产生误报。以下部分介绍了如何允许应用程序与 CRS 共存。
自定义规则语法:
SecRule 'variable"@unconditionalMatch"' "id:4099803,phase:1,pass,setvar:'TX:crs_exclusions_=1'"
示例:
在此示例中,将 Wordpress 添加到 CRS 例外列表中。
SecRule REMOTE_ADDR "@unconditionalMatch" "id:4099803,phase:1,pass,setvar:'TX:crs_exclusions_wordpress=1'"
注:
此外,还在 UI 中启用 CRS_903_Application_Specific_Exclusions group。