תצורת Akamai WAF ואי דיוקים שווא

מפרסם כאן כדי לקבל ייעוץ לגבי מופע מותקן בעצמך, אם מישהו משתמש ב-Akamai WAF המונע לכלול קטעי קוד בפרסום בנושא? למשל, בקומפוזר הקוד הבא מזוהה כקוד זדוני או XSS.

/home/abyss/anaconda3/lib/
export LD_LIBRARY_PATH=/usr/lib:/usr/local/lib

האם אפשר להסיר את שכבת Akamai WAF, ולאמון ביכולות ההגנה של אבוסה (Discourse)?

Yes, we recommending running Discourse without a WAF in front. Those were created to front legacy applications that had to be exposed to the web.

לייק 1

Thanks, @Falco. I don’t quite understand if there’s a clear border between legacy application and modern (Discourse like single page application?) when it comes to security. I need to learn more such as Defend Your SPA from Security Woes | Okta Developer to feel more solid.