我们已经将应用网关中的网站管家配置为防护模式。应用程序中的一些用例需要上传文件。目前,这些文件上传请求正在被网站管家拦截。防火墙日志:
{
...
"properties": {
"requestUri": "/api/v1/attachments",
"ruleSetType": "OWASP",
"ruleSetVersion": "3.0",
"ruleId": "0",
"message": "",
"action": "Blocked",
"site": "Global",
"details": {
"message": "Request body no files data length is larger than the configured limit (131072).. Deny with code (413)",
"data": "",
"file": "",
"line": ""
},
...
}
}
是否可以停用此规则或更改限制或...?扩展(定价层)会有帮助吗?我找到了this,但我不愿相信。
发布于 2018-01-25 22:01:31
Microsoft支持帮助我们解决了该问题。具体地说,这些评论有帮助:
使用正确的文件上传域应该不会有任何问题。下面是一个例子:
Content-Disposition: form-data; name="a"; filename="somefile.jpg"
Content-Type: image/jpeg
some jpeg content larger than 128k
如果在请求标头中使用了"Content-Type: application/json"
或"Content-Type: text/xml"
,也可能发生这种情况。
https://stackoverflow.com/questions/48326959
复制相似问题