# WAF防火墙主动拦截产品请求
# 案例
客户使用了WAF防火墙机制,导致拦截了OA的xxx请求的字符串信息,因为该字符串符合银行卡规则,waf对此判定为敏感信息并加****处理,进而导致系统相关单据打开异常,请研发老师进行需求评估,能够对系统相关字符串进行加密或者添加策略不被WAF拦截。
# 处置方法
安全和研发统一要求:不要通过WAF拦截产品的字符串,这个本身是无害的。
产品也不会做修改,因为本身不经过WAF是没问题的,不是产品的问题。
如果项目上真要处理,就自己投客开处理。
佐证:去支持单搜索WAF相关内容,都是未修改代码,由客户对WAF调整放行请求解决。
编撰人:admin
快速跳转