Se ha producido un error en mi actualización
api_key = "a quick brown fox"
fetch("https://api.example.com/data", headers: { 'Authorization' => api_key })
Por favor, ayúdame a solucionarlo.
Se ha producido un error en mi actualización
api_key = "a quick brown fox"
fetch("https://api.example.com/data", headers: { 'Authorization' => api_key })
Por favor, ayúdame a solucionarlo.
Ah, solo fue un falso positivo del firewall de Cloudflare, la regla 95a84ab1645a49c685648c17761e7a4c del “Conjunto de reglas gestionado por Cloudflare”, por si alguien más se topa con esto. Esta ya es la séptima regla del conjunto predeterminado que he tenido que deshabilitar para Discourse, ya que escanea el contenido JSON (y, por tanto, el contenido de las publicaciones) en busca de ciertos patrones. Como escribo o pego con frecuencia código de shell (y otros), estas reglas se activan.
Discourse generalmente puede funcionar sin ningún tipo de filtrado de WAF, ya que su proceso de seguridad es muy robusto y básicamente nunca presenta el tipo de problemas para los que se desarrollan los WAF.
Eso puede ser correcto. Sin embargo, prefiero el enfoque conservador de desactivar reglas individuales si veo que se activan como falsos positivos. Este caso me recuerda que siempre debo verificar esto primero, si veo algún 403 después de una actualización de Discourse, o en general.
Pero estoy de acuerdo, dado que esta fue una de las 7 reglas problemáticas (para Discourse) en total, y que ya habíamos desactivado muchas reglas habilitadas por defecto a nivel de dominio, para software que no utilizamos, lidiar con esto es un mantenimiento continuo. Así que para la mayoría de los administradores, desactivar las reglas WAF gestionadas (para host/ruta de Discourse) por completo es probablemente la única solución práctica.
Por completitud, aquí las reglas que necesitamos excluir. Como se puede ver, principalmente falsos positivos de inyección de comandos basados en el contenido del texto del post: