Nach cloudflare Implementierung, erhalte ich Benachrichtigungen über einige URL sagen:Cloudflare - Null-Byte-Benachrichtigungen
Request argument containing Nul byte
für URL wie:
/controllers/action?name=test%20file
/controllers/action?name=2016July&sku=test
Wie pro mein Verständnis null
Byte in PHP ist %00
aber immer noch bekomme ich Warnungen für und 2016
wie in URL oben gezeigt.
Gibt es eine Möglichkeit, dies zu vermeiden? Oder muss ich irgendwelche Regeln in cloudflare ändern?
Danke. Das hilft. Aber wundere mich, dass ich immer noch vor der Null-Byte-Injektion geschützt bin, wenn ich diese Regel deaktiviere. Ich dachte, keine Warnungen zu erhalten, bis das tatsächliche Null-Byte-Zeichen '% 00' in der Anfrage vorhanden ist. Bitte beraten. –