Bonjour à tous !
Je suis entrain de mettre en place modsecurity pour un site web.
Les exceptions (whitelisting) pour les faux positifs me causent quelques soucis…
Pour les exceptions simples basées sur LocationMatch + SecRuleRemoveById aucun problème!
Mais quant il sagit de whitelister un paramètre de POST ou GET c'est une autre histoire…
J'ai tenté un nombre impressionnant de combinaisons possibles… mais rien n y fait apache redömarre mais mon exception nest pas prise en compte…
L'argument que je souhaite (…)