تكوين Akamai WAF والإيجابيات الكاذبة

نشر هنا للحصول على نصيحة حول نسخة ذات استضافة ذاتية، هل يستخدم أحد جدار حماية Akamai WAF الذي يمنع أي مقتطف برمجي من النشر في موضوع؟ على سبيل المثال، في Composer يُعرف الكود التالي على أنه ضار أو كود XSS.

/home/abyss/anaconda3/lib/
export LD_LIBRARY_PATH=/usr/lib:/usr/local/lib

هل يمكنني إزالة طبقة Akamai WAF، والاعتماد على قدرات حماية أمان Discourse؟

نعم، نوصي بتشغيل Discourse دون وجود WAF أمامه. تم إنشاء تلك الحماية لحماية التطبيقات القديمة التي كان من الضروري عرضها على الويب.

إعجاب واحد (1)

شكراً لك، @Falco. لا أفهم تماماً ما إذا كان هناك حد واضح بين التطبيقات القديمة والتطبيقات الحديثة (مثل تطبيقات الصفحة الواحدة مثل Discourse؟) عندما يتعلق الأمر بالأمان. أحتاج إلى معرفة المزيد مثل Defend Your SPA from Security Woes | Okta Developer للشعور بمزيد من الثقة.