Citrix ADC

Gestion des relaxations de vérification du marquage des formulaires CSRF

你们configurez一个例外(或者一个放松)à la vérification de sécurité du balisage de formulaire CSRF dans la boîte de dialogue Ajout de la relaxation de la vérification de la vérification de la vérification de la modification de la demande de falsification de la demande de contrefaçon de la boîte de dialogue Relaxation de la vérification de l’étiquetage.

Pour configurer une relaxation de contrôle de marquage de formulaire CSRF à l’aide de l’interface graphique

  1. Accédez àSécurité > Citrix Web App Firewall > Profils.

  2. Dans le voletProfils, sélectionnez le profil à configurer, puis cliquez surOuvrir.

  3. Dans la boîte de dialogueConfigurer le profil du Web App Firewall, cliquez sur l’ongletVérifications de sécurité. L’ongletVérifications de sécuritécontient la liste des vérifications de sécurité du Web App Firewall.

  4. Pour ajouter ou modifier une relaxation CSRF, effectuez l’une des opérations suivantes :

    • Pour ajouter une nouvelle relaxation, cliquez sur Ajouter.
    • Pour modifier une relaxation existante, sélectionnez la relaxation à modifier, puis cliquez surOuvrir.

    La boîte de dialogueAjouter une demande de falsification de la vérification de l’étiquetage RelaxationouModifier la demande de contrefaçon de la modification de la relaxation du contrôle de l’étiquetage de la demande croisées’affiche. À l’exception du titre, ces boîtes de dialogue sont identiques.

  5. Remplissez la boîte de dialogue comme décrit ci-dessous.

    • Case à cocher Activé: activez cette option pour placer cette relaxation ou cette règle en cours d’utilisation ; désactivez cette option pour la désactiver.

    • URL d’origine du formulaire: dans la zone de texte, entrez une expression régulière au format PCRE qui définit l’URL qui héberge le formulaire.

    • URL 'action de formulaire: dans la zone de texte, entrez une expression régulière au format PCRE qui définit l’URL vers laquelle les données saisies dans le formulaire sont livrées.

    • Commentaires: dans la zone de texte, tapez un commentaire. Facultatif.

    Remarque :

    Pour tout élément nécessitant une expression régulière, vous pouvez taper l’expression régulière, utiliser le menuJetons Regexpour insérer des éléments et des symboles d’expression régulière directement dans la zone de texte, ou cliquer surÉditeur Regexpour ouvrir la boîte de dialogueAjouter une expression régulière, et l’utiliser pour construire l’expression.

  6. 双击苏尔OK. La boîte de dialogueAdd cross-site Request Tagging Check RelaxationouModify Cross-site Request Faux Tagging Check Relaxationse ferme et vous revenez à la boîte de dialogueModifier le Tagging Faux Request Cross-site Tagging Check.

  7. Pour supprimer une relaxation ou une règle, sélectionnez-la, puis cliquez surSupprimer.

  8. Pour activer une relaxation ou une règle, sélectionnez-la, puis cliquez surActiver.

  9. Pour désactiver une relaxation ou une règle, sélectionnez-la, puis cliquez surDésactiver.

  10. Pour configurer les paramètres et les relations de toutes les relaxations existantes dans un affichage graphique interactif intégré, cliquez surVisualizeret utilisez les outils d’affichage.

  11. Pour vérifier et configurer les règles apprises pour la vérification CSRF, cliquez surApprentissageet effectuez les étapes de lasection Pour configurer et utiliser la fonctionnalité d’apprentissage.

  12. 双击苏尔OK.

Gestion des relaxations de vérification du marquage des formulaires CSRF