يسبب Mini profiler خطأ 403 عند محاولة حفظ المسودة أثناء تعديل الرسائل الخاصة

حدث خطأ في تحديثاتي

api_key = "a quick brown fox"
fetch("https://api.example.com/data", headers: { 'Authorization' => api_key })

يرجى مساعدتي في إصلاحه.

آه، كان مجرد إيجاب كاذب لجدار حماية Cloudflare، 95a84ab1645a49c685648c17761e7a4c من “مجموعة قواعد Cloudflare المدارة”، في حال اصطدم بها شخص آخر. هذه هي القاعدة السابعة بالفعل ضمن مجموعة القواعد الافتراضية لديهم التي اضطررت لتعطيلها من أجل Discourse، لأنها تفحص محتوى JSON، وبالتالي محتوى المنشورات، عن وجود أنماط معينة. وبما أنني أكتب/ألصق أكواد shell (وأكواد أخرى) غالباً، فإن هذه القواعد تُفعّل.

يمكن لـ Discourse عمومًا العمل دون أي تصفية عبر جدار الحماية لتطبيقات الويب (WAF) على الإطلاق، حيث أن عملية الأمان قوية للغاية ولا تواجه تقريبًا أبدًا النوع من المشكلات التي صُممت جدران الحماية لتطبيقات الويب لحماية الأنظمة منها.

قد يكون هذا صحيحًا. ومع ذلك، أفضّل النهج المحافظ المتمثل في تعطيل القواعد الفردية إذا رأيتها تعمل كإيجابيات خاطئة. يذكّرني هذا الحادث دائمًا بالتحقق من ذلك أولاً، إذا رأيت أي أخطاء 403 بعد تحديث Discourse، أو بشكل عام.

ولكن أوافق، نظرًا لأن هذه كانت واحدة من أصل 7 (لـ Discourse) قواعد مشكلة، وأننا قمنا بالفعل بتعطيل الكثير من القواعد المفعّلة افتراضيًا على نطاق النطاق، للبرمجيات التي لا نستخدمها، فإن التعديل عليها هو صيانة مستمرة. لذا، بالنسبة لمعظم المسؤولين، فإن تعطيل قواعد جدار الحماية المدارة (WAF) (لنطاق/مسار Discourse) بالكامل هو على الأرجح الحل العملي الوحيد.

لأجل الاكتمال، إليك القواعد التي نحتاج إلى استبعادها. وكما يمكن ملاحظة، فإنها إيجابيات خاطئة أساسًا بحقن الأوامر بناءً على محتوى نص المنشور: