Add an Option to Skip Body Inspections
Nessuno ha ancora preso questa issue.
Valutazione
- Difficoltà
- 4/5
- Tempo stimato
- 3-5 giorni
- Idoneità per principianti
- 25/100
- Tipo di issue
- Funzionalità
- Chiarezza
- Da chiarire
- Stato di attività
- Ferma
- Stack tecnologico
- nginx
- Ambito
- security
Direzione di ricerca
Inizia esaminando come il connettore ModSecurity-nginx gestisce l’ispezione del corpo della richiesta e come sono rappresentate le impostazioni per location. Usa come criterio di accettazione il comportamento di skip per location proposto e descritto nell’issue, preservando gli altri controlli di ModSecurity; l’issue non indica file o test da eseguire.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
I have a rather rare use-case, where sometimes large POST requests are made to ModSecurity protected endpoints. The sent data itself is encrypted and cannot be inspected. As ModSecurity buffers the whole requests, this leads to quite a big memory consumption, subsequently the container is killed, if it consumes too much memory.
To address this issue, we developed a patch that allows on a per-location basis to skip the body inspection, while keeping the rest of the ModSecurity checks. I'd like to open a pull request to evaluate, if that patch fits into the official source.
- Lingua principale
- Perl
- Stelle
- 1.9k
- Fork
- 312
- Metriche di merge delle PR
- Nessuna PR unita negli ultimi 30g
Preparare l'ambiente
- Nessun Dockerfile né file Docker Compose
- Ha un modello di pull request
- Nessuna guida per i contributori
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di owasp-modsecurity/ModSecurity-nginx
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 74/100
-
Possible dereference of NullAperta:1st_place_medal: good first issue enhancement
Difficoltà 2/5 1-3 ore Idoneità per principianti 76/100
owasp-modsecurity/ModSecurity-nginx#359 · 3 commenti ·
-
Module logs version of libmodsecurity headers it was built against, not dynamically linked versionAperta
Difficoltà 5/5 Più di una settimana Idoneità per principianti 35/100
owasp-modsecurity/ModSecurity-nginx#383 · 1 commento ·
-
Difficoltà 4/5 3-5 giorni Idoneità per principianti 35/100
owasp-modsecurity/ModSecurity-nginx#375 · 2 commenti ·
-
Difficoltà 3/5 1-2 giorni Idoneità per principianti 55/100
owasp-modsecurity/ModSecurity-nginx#365 · 2 commenti ·
Tutte le issue di owasp-modsecurity/ModSecurity-nginx
Issue simili
-
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 87/100
I maintainer di solito rispondono entro 1 giorno
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 82/100
objectionary/eolang.sty#184 ·
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 78/100
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 82/100
linux-test-project/lcov#542 ·
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 86/100