mod_security et inscription liste de diffusion (caractère @)

Répondre


Cette question est un moyen d’empêcher des soumissions automatisées de formulaires par des robots.
Smileys
:D :) :( :o :shock: :? 8-) :lol: :x :P :oops: :cry: :evil: :twisted: :roll: :wink: :!: :?: :idea: :arrow: :| :mrgreen: =D> #-o =P~ :^o :non: :priere: 8-|
Voir plus de smileys
  Revue du sujet
 

  Étendre la vue Revue du sujet : mod_security et inscription liste de diffusion (caractère @)

par SecondSight » 15 juil. 2006, 11:54

Oui, quand je l'ajoute ça fonctionne. Mais je me pose la question car je ne sais pas si cela peut être dangereux et s'il n'y a pas un autre moyen plus sûr ?

par @rthur » 15 juil. 2006, 10:31

Bonjour,

As-tu essayé de rajouter l'arobace dans les caractères autorisés?

Code : Tout sélectionner

SecFilterSelective ARGS_NAMES "!^[][a-zA-Z0-9@_]+$"

mod_security et inscription liste de diffusion (caractère @)

par SecondSight » 15 juil. 2006, 09:15

Bonjour ! :)

J'ai un problème avec cette ligne dans le fichier de configuration de mod_security :
# Allow only letters, digits, underscore, and square brackets (for arrays)
# in variable names
#
SecFilterSelective ARGS_NAMES "!^[][a-zA-Z0-9_]+$"
J'ai créé une liste de diffusion sur mon serveur, mais l'inscription de membres ou de modérateurs ne fonctionne pas à cause de la ligne ci-dessus (si je la désactive, ça marche :) ) :
Referer:
xxxxxx
mod_security-message: Access denied with code 401. Pattern match "!^[][a-zA-Z0-9_]+$" at ARGS_NAMES [severity "EMERGENCY"]
mod_security-action: 401
Apparemment, ce serai le caractère @ qui ne serait pas accepté ?
De quelle façon pourrais-je procéder pour régler ce problème ?

Merci !