403 특정 프로모션 양식 POST 내용에 금지


10

기존 장바구니 가격 규칙의 변경 사항을 저장하려고 할 때 403 개의 금지 된 응답이 표시됩니다. 그것은 단지 다음과 같은 조건에서 발생합니다 :

  • 규칙에 3 개 이상의 조건 ​​추가

맥락에 따라 규칙에 5 가지 조건을 추가하려고합니다. 모두 조건은 다음과 같습니다.

ANY = TRUE:
  IF FOUND WITH ANY = TRUE:
    SKU = X
    SKU = X
    SKU = X

네 번째 SKU = X조건 을 추가 하고 규칙을 저장 하려고 하면 403 금지 오류가 발생합니다.

내가 아는데 것을:

  • 프로덕션에서만 재현 할 수 있습니다 (개발 / 스테이징 아님)
  • SKU = X임의의 값 으로 3 개 이하의 조건을 성공적으로 설정할 수 있습니다
  • 값을 가진 다른 유형의 조건을 성공적으로 추가 할 수 있습니다
  • 이 전에 발생 preDispatch하므로 리디렉션 / 전달이 필요하지 않습니다.
  • /.htaccess파일은 기본적으로 재고입니다 (NO 재 작성)

누구든지 전에 이와 비슷한 경험이 있습니까?


나는 큰 나무 조건을 추가하는 데 문제가 있다고 말할 수 있습니다. 그리고 무언가 잘못 된 것처럼 보였습니다 (옵션은 저장되지 않았으며 일부는 누락되었습니다). (깨끗한 마 젠토에서 발생했습니다). 나는 문제를 보지 않고 기존 규칙을 삭제하고 새로운 규칙을 만들었습니다.
zhartaunik

@zhartaunik 당신의 조언은 나에게 희망을 주었지만 아무런 행운도 없었습니다. 조건이 3 개만 있으면 성공적으로 저장됩니다.
Rick Buczynski

1
서버에 mod_security 사용과 같이 일반적이지 않은 수정이 있습니까?
Agop

좋은 질문입니다. 그렇게 보일 수도 있지만 프로덕션 서버 (하청 계약 개발자)에 대한 액세스가 제한되어 있으며 웹 서버 구성을 통계 할 수 없습니다. mod_security.conf를 볼 수 있지만 사용 중인지 확인할 수 없습니다. 내가 살펴볼 게 감사합니다 @Agop.
Rick Buczynski

DB에 직접 조건을 추가하는 것은 어떻습니까?
kiatng

답변:


1

문제를 해결했습니다. @Agop은 mod_security 설정을 조사 할 올바른 아이디어를 가지고있었습니다. 내 경우에는 제어 할 수 없었고 호스팅 제공 업체에 연기해야했습니다.

결과적으로 호스트 (Nexcess)에는 엄격한 보안 설정이있을 수 있습니다. 그들은 몇 년 전부터 자신의 블로그에서 이것을 암시합니다.

https://blog.nexcess.net/2012/09/14/mod_security-and-content-management-systems/

계정에 대한 일부 설정을 조정하면 403 오류가 사라집니다 ( 어떤 설정 을 알지 못하면 여기에 게시 할 것입니다).

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.