NormalExpressionProtection politikası

Apigee Edge belgelerini görüntülüyorsunuz.
Apigee X belgelerine gidin.
bilgi

Ne?

Bir mesajdan (ör. URI yolu, sorgu parametresi, üstbilgi, form parametresi, değişken, XML yükü veya JSON yükü) bilgi ayıklar ve bu içeriği önceden tanımlanmış normal ifadelerle karşılaştırarak değerlendirir. Belirtilen normal ifadelerden herhangi biri doğru olarak değerlendirilirse ileti tehdit olarak kabul edilir ve reddedilir.

Videolar

Normal İfade Koruması politikası hakkında daha fazla bilgi edinmek için aşağıdaki videoları izleyin.

Video Açıklama
SQL ekleme saldırılarına karşı koruma (New Edge) Yeni Edge deneyimi kullanıcı arayüzündeki Normal İfade Koruması politikasını kullanarak SQL ekleme saldırılarına karşı koruma sağlayın.
SQL ekleme saldırılarına karşı koruma (Classic Edge) Klasik Edge kullanıcı arayüzünde Normal İfade Koruması politikasını kullanarak SQL ekleme saldırılarına karşı koruma sağlayın.

Örnekler

GitHub

GitHub'daki regex-protection örneği, bir sorgu parametresi aracılığıyla verilen olası SQL ekleme saldırılarının nasıl engelleneceğini gösterir. Ayrıca örnekte, bilgisayar korsanlarının yanıttan herhangi bir faydalı bilgi edinmesini önlemek için genel bir 400 hata durumu ayarlama konusunda iyi bir uygulama gösterilmektedir.

JavaScript ekleme saldırılarına karşı koruma

<RegularExpressionProtection name="JsonPathRegExProtection">
    <DisplayName>Regular Expression Protection 1</DisplayName>
    <Source>request</Source>
    <JSONPayload escapeSlashCharacter="true">
       <JSONPath>
          <Expression>$</Expression>
          <Pattern>&lt;\s*script\b[^&gt;]*&gt;[^&lt;]+&lt;\s*\/\s*script\s*&gt;
          </Pattern>
          <Pattern>n\s*\\\\\s*slash</Pattern>
          <Pattern>n\s*\/\s*slash</Pattern>
          <Pattern>n\s*\\"\s*quotes</Pattern>
          <Pattern>n\s*\\b\s*space</Pattern>
          <Pattern>n\s*\\f\s*forwardfeed</Pattern>
          <Pattern>n\s*\\n\s*newline</Pattern>
          <Pattern>n\s*\\r\s*carria</Pattern>
          <Pattern>n\s*\\t\s*tab</Pattern>
          <Pattern>n\s*\\uFFFF\s*hex</Pattern>
       </JSONPath>
    </JSONPayload>
 </RegularExpressionProtection>

Yukarıdaki örnekte, JavaScript include saldırıları için JSON yüklerini değerlendirmek üzere RegularExpressionProtection politikasının nasıl kullanılacağı gösterilmektedir. Özellikle, <JSONPath>/<Expression> tarafından çıkarılan içerik, <JSONPath>/<Pattern> içindeki normal ifadeye göre değerlendirilir.

<JSONPath>/<Pattern> içindeki normal ifade XML'de ayrılmış karakterler (", &, ', < veya .) içeriyorsa bu ifadeyi politika XML yapılandırma dosyasına eklemeden önce XML kodlaması yapmanız gerekir. Örneğin, yukarıdaki örnekte normal ifade <\s*script\b[^>]*>[^<]+<\s*\/\s*script\s*>, &lt;\s*script\b[^&gt;]*&gt;[^&lt;]+&lt;\s*\/\s*script\s*&gt; olarak XML kodlanmıştır.

Ayrıca, normal ifadeniz eğik çizgiler (/) içeriyorsa <JSONPayload> escapeSlashCharacter özelliğini true olarak ayarlayarak bu çizgileri kaçırmanız gerekir.

Büyük/küçük harfe duyarsız eşleşme

Büyük/küçük harfe duyarlı olmayan eşleşme yapmak yaygın bir kullanım alanıdır. (?i) yapısını kullanarak normal ifadede bunu nasıl yapabileceğinize dair bir örneği burada bulabilirsiniz. Örneğin, bu örnekte DELETE, delete ve Delete doğru olarak değerlendirilir.

<Pattern>[\s]*(?i)((delete)|(exec)|(drop\s*table)|(insert)|(shutdown)|(update)|(\bor\b))</Pattern>

Normal İfade Koruması politikası hakkında

Apigee Edge, belirli kalıpları izleyen yaygın içerik düzeyindeki tehditleri belirlemek için çalışma zamanında API trafiğine karşı değerlendirilebilecek normal ifadeler yapılandırmanıza olanak tanır.

Normal ifade veya kısaca regex, bir dizedeki kalıbı belirten bir dizi dizedir. Normal ifadeler, içeriklerin kalıplar açısından programatik olarak değerlendirilmesini sağlar. Normal ifadeler, örneğin bir e-posta adresinin düzgün şekilde yapılandırıldığından emin olmak için değerlendirmek üzere kullanılabilir. Daha fazla bilgi için Java Tutorials'daki Regular Expressions (Normal İfadeler) başlıklı makaleyi inceleyin.

RegularExpressionProtection'ın en yaygın kullanım alanı, JSON ve XML yüklerinin kötü amaçlı içerik açısından değerlendirilmesidir.

Hiçbir normal ifade, içeriğe dayalı tüm saldırıları ortadan kaldıramaz. Derinlemesine savunmayı etkinleştirmek için birden fazla mekanizma birleştirilmelidir. Bu bölümde, içerik hariç tutmayla ilgili önerilen bazı kalıplar açıklanmaktadır.

Örnek hariç tutma kalıpları

Normal ifadeler, politikanın XML yapılandırma dosyasında XML olarak kodlanmalıdır.

Ad Normal İfade
SQL Yerleştirme
[\s]*((delete)|(exec)|(drop\s*table)|(insert)|(shutdown)|(update)|(\bor\b))
Sunucu Tarafı Ekleme Yerleştirme
<!--#(include|exec|echo|config|printenv)\s+.*

XML olarak kodlanmış:

&lt;!--#(include|exec|echo|config|printenv)\s+.*
XPath Kısaltılmış Söz Dizimi Ekleme
(/(@?[\w_?\w:\*]+(\[[^]]+\])*)?)+
XPath Genişletilmiş Söz Dizimi Yerleştirme
/?(ancestor(-or-self)?|descendant(-or-self)?|following(-sibling))
JavaScript Ekleme
<\s*script\b[^>]*>[^<]+<\s*/\s*script\s*>

XML olarak kodlanmış:

&lt;\s*script\b[^&gt;]*&gt;[^&lt;]+&lt;\s*/\s*script\s*&gt;
Java İstisna Ekleme
.*?Exception in thread.*

XML veya JSON yükü içeren bir istekte Content-Type üstbilgisini ayarlama

Normal İfade Koruması politikasının yükü aşağıdaki öğeleri içerebilir:

  • <XMLPayload> öğesi: Bilgilerin bir XML yükünden çıkarılması ve sağlanan normal ifadeye göre değerlendirilmesi gerektiğini belirtir.

    Politikada <XMLPayload> kullanıyorsanız isteğin Content-Type üstbilgisi, application/xml veya text/xml gibi bir XML içerik türü olmalıdır.

  • <JSONPayload> öğesi: Bilgilerin bir JSON yükünden çıkarılması ve sağlanan normal ifadeye göre değerlendirilmesi gerektiğini belirtir.

    Politikada <JSONPayload> kullanıyorsanız isteğin Content-Type üstbilgisi, application/json gibi bir JSON içerik türü olmalıdır.

Genellikle bir API'yi XML veya JSON'u kabul edecek şekilde tasarlarsınız. Ancak API'nin her ikisini de kabul ettiği bir senaryo olabilir. Ardından, hem <XMLPayload> hem de <JSONPayload> öğelerini kullanan bir Normal İfade Koruması politikası tanımlayabilirsiniz. Content-Type başlığının değerine bağlı olarak belirli bir istek için yalnızca bir öğe geçerli olur.

Öğe referansı

Öğe referansı, RegularExpressionProtection politikasının öğelerini ve özelliklerini açıklar.

<RegularExpressionProtection async="false" continueOnError="false" enabled="true" name="Regular-Expression-Protection-1">
   <DisplayName>Regular Expression Protection 1</DisplayName>
   <Source>response</Source>
   <IgnoreUnresolvedVariables>false</IgnoreUnresolvedVariables>
   <URIPath>
     <Pattern>REGEX PATTERN</Pattern>
     <Pattern>REGEX PATTERN</Pattern>
   </URIPath>
   <QueryParam name="a-query-param">
     <Pattern>REGEX PATTERN</Pattern>
     <Pattern>REGEX PATTERN</Pattern>
   </QueryParam>
   <Header name="a-header">
     <Pattern>REGEX PATTERN</Pattern>
     <Pattern>REGEX PATTERN</Pattern>
   </Header>
   <FormParam name="a-form-param">
     <Pattern>REGEX PATTERN</Pattern>
     <Pattern>REGEX PATTERN</Pattern>
   </FormParam>
   <Variable name="request.content">
     <Pattern>REGEX PATTERN</Pattern>
     <Pattern>REGEX PATTERN</Pattern>
   </Variable>
   <XMLPayload>
     <Namespaces>
       <Namespace prefix="apigee">http://www.apigee.com</Namespace>
     </Namespaces>
     <XPath>
       <Expression>/apigee:Greeting/apigee:User</Expression>
       <Type>string</Type>
       <Pattern>REGEX PATTERN</Pattern>
       <Pattern>REGEX PATTERN</Pattern>
     </XPath>
   </XMLPayload>
   <JSONPayload>
     <JSONPath>
       <Expression>$.store.book[*].author</Expression>
       <Pattern>REGEX PATTERN</Pattern>
       <Pattern>REGEX PATTERN</Pattern>
     </JSONPath>
    </JSONPayload>
</RegularExpressionProtection>

<RegularExpressionProtection> attributes

<RegularExpressionProtection async="false" continueOnError="false" enabled="true" name="Regular-Expression-Protection-1">

Aşağıdaki tabloda tüm politika üst öğelerinde ortak olan özellikler açıklanmaktadır:

Özellik Açıklama Varsayılan Varlık
name

Politikanın dahili adı. name özelliğinin değeri Harf, sayı, boşluk, kısa çizgi, alt çizgi ve nokta içermelidir. Bu değer, 255 karakteri aşmalıdır.

İsteğe bağlı olarak, politikayı<DisplayName> yönetim arayüzü proxy düzenleyicisinde farklı bir doğal dil adı kullanabilir.

Yok Zorunlu
continueOnError

Bir politika başarısız olduğunda hata döndürmesi için false olarak ayarlayın. Bu beklenen bir durumdur çoğu politika için geçerli olur.

Akış yürütmenin bir politikadan sonra bile devam etmesi için true olarak ayarlayın başarısız olur.

false İsteğe bağlı
enabled

Politikayı uygulamak için true olarak ayarlayın.

Politikayı devre dışı bırakmak için false değerine ayarlayın. Bu politika, bir akışa bağlı kalsa bile uygulanır.

true İsteğe bağlı
async

Bu özelliğin desteği sonlandırıldı.

false Kullanımdan kaldırıldı

&lt;DisplayName&gt; öğe

Politikayı name özelliğine ek olarak farklı bir doğal dil adına sahip yönetim arayüzü proxy düzenleyicisi.

<DisplayName>Policy Display Name</DisplayName>
Varsayılan

Yok

Bu öğeyi çıkarırsanız politikanın name özelliğinin değeri: kullanılır.

Varlık İsteğe bağlı
Tür Dize

<Source> öğesi

Bilgilerin çıkarılması gereken mesajı belirtir.

<Source> öğesi atlanırsa değer varsayılan olarak message olur. Örneğin, <Source>message</Source>. message olarak ayarlandığında politika, istek akışına eklendiğinde kaynak olarak istek mesajını kullanır. Benzer şekilde, politika bir yanıt akışına eklendiğinde yanıt mesajını kullanır.

Kaynak ileti çözümlenemezse veya ileti türü olmayan bir türe çözümlenirse politika hata döndürür.

<Source>response</Source>
Varsayılan: Yok
Mevcut olma: İsteğe bağlı
Tür: Dize

<IgnoreUnresolvedVariables> öğesi

Politikanın, çözülemeyen bir değişkenle karşılaştığında hata döndürüp döndürmeyeceğini belirler.

false (varsayılan) olarak ayarlanırsa politika, çözülemeyen bir değişkenle karşılaşıldığında hata döndürür. true olarak ayarlanırsa çözümlenmemiş değişken boş dize (Null) olarak değerlendirilir.

<IgnoreUnresolvedVariables>false</IgnoreUnresolvedVariables>
Varsayılan: yanlış
Mevcut olma: İsteğe bağlı
Tür: Boole

<URIPath> öğesi

Bilgilerin istek URI yolundan çıkarılması ve sağlanan normal ifadelerle karşılaştırılarak değerlendirilmesi gerektiğini belirtir. Eşleşecek bir normal ifade kalıbı belirten en az bir <Pattern> öğesi sağlamanız gerekir.

<URIPath>
  <Pattern>REGEX PATTERN</Pattern>
  <Pattern>REGEX PATTERN</Pattern>
</URIPath>
Varsayılan: Yok
Mevcut olma: İsteğe bağlı
Tür: Yok

<QueryParam> öğesi

Bilgilerin istek sorgusu parametresinden çıkarılması ve sağlanan normal ifadelerle karşılaştırılarak değerlendirilmesi gerektiğini belirtir. Eşleşecek bir normal ifade kalıbı belirten en az bir <Pattern> öğesi sağlamanız gerekir.

<QueryParam name="a-query-param">
  <Pattern>REGEX PATTERN</Pattern>
  <Pattern>REGEX PATTERN</Pattern>
</QueryParam>
Varsayılan: Yok
Mevcut olma: İsteğe bağlı
Tür: Yok

Özellikler

Özellik Açıklama Varsayılan Varlık
ad Sağlanan düzenli ifadelerle karşılaştırılarak değerlendirme için bilgi çıkarılması gereken istek sorgusu parametresinin adı. Yok Zorunlu

<Header> öğesi

Bilgilerin istek ve yanıt başlıklarından çıkarılması ve sağlanan normal ifadelerle karşılaştırılarak değerlendirilmesi gerektiğini belirtir. Eşleşecek bir normal ifade kalıbı belirten en az bir <Pattern> öğesi sağlamanız gerekir.

<Header name="a-header">
  <Pattern>REGEX PATTERN</Pattern>
  <Pattern>REGEX PATTERN</Pattern>
</Header>
Varsayılan: Yok
Mevcut olma: İsteğe bağlı
Tür: Yok

Özellikler

Özellik Açıklama Varsayılan Varlık
ad

Sağlanan normal ifadelerle karşılaştırılarak değerlendirme için bilgi çıkarılması gereken istek ve yanıt başlığının adı.

Yok Zorunlu

<FormParam> öğesi

Bilgilerin istek formu parametresinden çıkarılması ve sağlanan normal ifadelerle karşılaştırılarak değerlendirilmesi gerektiğini belirtir. Eşleşecek bir normal ifade kalıbı belirten en az bir <Pattern> öğesi sağlamanız gerekir.

<FormParam name="a-form-param">
   <Pattern>REGEX PATTERN</Pattern>
   <Pattern>REGEX PATTERN</Pattern>
</FormParam>
Varsayılan: Yok
Mevcut olma: İsteğe bağlı
Tür: Yok

Özellikler

Özellik Açıklama Varsayılan Varlık
ad

Sağlanan düzenli ifadelerle karşılaştırılarak değerlendirme için bilgi çıkarılması gereken istek formu parametresinin adı.

Yok Zorunlu

<Variable> öğesi

Bilgilerin, belirtilen değişkenden çıkarılması ve sağlanan düzenli ifadelerle karşılaştırılarak değerlendirilmesi gerektiğini belirtir.

<Variable name="request.content">
   <Pattern>REGEX PATTERN</Pattern>
   <Pattern>REGEX PATTERN</Pattern>
</Variable>
Varsayılan: Yok
Mevcut olma: İsteğe bağlı
Tür: Yok

Özellikler

Özellik Açıklama Varsayılan Varlık
ad

Sağlanan normal ifadelerle karşılaştırılarak değerlendirme için bilgi çıkarılması gereken değişkenin adı.

Yok Zorunlu

<XMLPayload> öğesi

Bilgilerin bir XML yükünden çıkarılması ve sağlanan normal ifadelerle karşılaştırılarak değerlendirilmesi gerektiğini belirtir.

<XMLPayload>
   <Namespaces>
      <Namespace prefix="apigee">http://www.apigee.com</Namespace>
   </Namespaces>
   <XPath>
      <Expression>/apigee:Greeting/apigee:User</Expression>
      <Type>string</Type>
      <Pattern>REGEX PATTERN</Pattern>
      <Pattern>REGEX PATTERN</Pattern>
   </XPath>
</XMLPayload>
Varsayılan: Yok
Mevcut olma: İsteğe bağlı
Tür: Yok

<XMLPayload>/<Namespaces> öğesi

XPath değerlendirmesinde kullanılacak ad alanlarını belirtir.

<XMLPayload>
   <Namespaces>
      <Namespace prefix="apigee">http://www.apigee.com</Namespace>
   </Namespaces>
   <XPath>
      <Expression>/apigee:Greeting/apigee:User</Expression>
      <Type>string</Type>
      <Pattern>REGEX PATTERN</Pattern>
      <Pattern>REGEX PATTERN</Pattern>
   </XPath>
</XMLPayload>
Varsayılan: Yok
Mevcut olma: İsteğe bağlı
Tür: Dize

<XMLPayload>/<Namespaces>/<Namespace> öğesi

XPath değerlendirmesinde kullanılacak her ad alanını belirtir.
<Namespaces>
   <Namespace prefix="apigee">http://www.apigee.com</Namespace>
</Namespaces>
Varsayılan: Yok
Mevcut olma: İsteğe bağlı
Tür: Dize

Özellikler

Özellik Açıklama Varsayılan Varlık
önek

Belirli bir ad alanını nitelendirmeye yardımcı olacak bir önek sağlar.

Yok Zorunlu

<XMLPayload>/<XPath> öğesi

Değerlendirilecek XPath'i belirtir.
<XPath>
   <Expression>/apigee:Greeting/apigee:User</Expression>
   <Type>string</Type>
   <Pattern>REGEX PATTERN</Pattern>
   <Pattern>REGEX PATTERN</Pattern>
</XPath>
Varsayılan: Yok
Mevcut olma: İsteğe bağlı
Tür: Yok

<XMLPayload>/<XPath>/<Expression> öğesi

Değişken için tanımlanan XPath ifadesini belirtir. Yalnızca XPath 1.0 ifadeleri desteklenir. Örneğin, <Expression>/company/employee[@age>=$request.header.age]</Expression> yaşı request.header.age içinde belirtilen değerden büyük veya bu değere eşit olan çalışanların bilgilerini ayıklar.
<XPath>
   <Expression>/apigee:Greeting/apigee:User</Expression>
   <Type>string</Type>
   <Pattern>REGEX PATTERN</Pattern>
   <Pattern>REGEX PATTERN</Pattern>
</XPath>
Varsayılan: Yok
Mevcut olma: İsteğe bağlı
Tür: Dize

<XMLPayload>/<XPath>/<Type> öğesi

Veri türünü belirtir.
<XPath>
   <Expression>/apigee:Greeting/apigee:User</Expression>
   <Type>string</Type>
   <Pattern>REGEX PATTERN</Pattern>
   <Pattern>REGEX PATTERN</Pattern>
</XPath>
Varsayılan: dize
Mevcut olma: İsteğe bağlı
Tür: Dize
Geçerli değerler:

Dize. Geçerli değerler arasında string, boolean, int, long, float, double ve nodeset yer alır.

<XMLPayload>/<XPath>/<Pattern> öğesi

Normal ifade desenini tanımlar. <Pattern> öğenizdeki bir normal ifade XML'de ayrılmış karakterler (", &, ', < veya .) içeriyorsa bu ifadeyi eklemeden önce XML olarak kodlamanız gerekir.

<XPath>
   <Expression>/apigee:Greeting/apigee:User</Expression>
   <Type>string</Type>
   <Pattern>REGEX PATTERN</Pattern>
   <Pattern>REGEX PATTERN</Pattern>
</XPath>
Varsayılan: Yok
Mevcut olma: Zorunlu
Tür: Dize

<JSONPayload> öğesi

Bilgilerin bir JSON yükünden çıkarılması ve sağlanan normal ifadelerle karşılaştırılarak değerlendirilmesi gerektiğini belirtir.

<JSONPayload>
   <JSONPath>
      <Expression>$.store.book[*].author</Expression>
      <Pattern>REGEX PATTERN</Pattern>
      <Pattern>REGEX PATTERN</Pattern>
   </JSONPath>
</JSONPayload>
Varsayılan: Yok
Mevcut olma: İsteğe bağlı
Tür: Yok

Özellikler

Özellik Açıklama Varsayılan Varlık
escapeSlashCharacter

<JSONPath>/<Pattern> içindeki normal ifadelerde yer alan eğik çizgi (/) karakterlerinden çıkmak için true olarak ayarlayın.

doğru İsteğe bağlı

<JSONPayload>/<JSONPath>/<Expression> öğesi

Değişken için tanımlanan JSONPath ifadesini belirtir.

<JSONPath>
   <Expression>$.store.book[*].author</Expression>
   <Pattern>REGEX PATTERN</Pattern>
   <Pattern>REGEX PATTERN</Pattern>
</JSONPath>
Varsayılan: Yok
Mevcut olma: İsteğe bağlı
Tür: Dize

<JSONPayload>/<JSONPath>/<Pattern> öğesi

Normal ifade desenini tanımlar. <Pattern> öğenizdeki bir normal ifade XML'de ayrılmış karakterler (", &, ', < veya .) içeriyorsa bu ifadeyi eklemeden önce XML olarak kodlamanız gerekir.

<JSONPath>
   <Expression>$.store.book[*].author</Expression>
   <Pattern>REGEX PATTERN</Pattern>
   <Pattern>REGEX PATTERN</Pattern>
</JSONPath>
Varsayılan: Yok
Mevcut olma: Zorunlu
Tür: Dize

Hata referansı

Bu bölümde, bu politika bir hatayı tetiklediğinde Edge tarafından ayarlanan hata kodları, döndürülen mesajlar ve hata değişkenleri açıklanmaktadır. Hataları ele almak için hata kuralları geliştirip geliştirmediğinizi bilmek önemlidir. Bir hatayı yakalamak ve kendi özel hatanızı oluşturmak istiyorsanız politika kök öğesinde continueOnError="true" özelliğini ayarlayın. Daha fazla bilgi için Politika hataları hakkında bilmeniz gerekenler ve Hataları işleme bölümlerine bakın.

Edge politikalarından döndürülen hatalar, Hata kodu referansı bölümünde açıklanan tutarlı bir biçimde olur.

Çalışma zamanı hataları

Politika yürütüldüğünde bu hatalar ortaya çıkabilir.

Hata Kodu Message
ExecutionFailed NormalExpressionProtection Adım Tanımı {0} yürütülemedi. Neden: {1}
InstantiationFailed regularExpressionProtection StepDefinition {0} örneklendirmesi başarısız oldu
NonMessageVariable {0} değişkeni bir Mesaj oluşturmuyor
SourceMessageNotAvailable {0} iletisi, RegularExpressionProtection StepDefinition için kullanılamıyor {1}
ThreatDetected {0} içinde Normal İfade Tehdidi Algılandı: normal ifade: {1} giriş: {2}
VariableResolutionFailed {0} değişkeni çözümlenemedi

Dağıtım hataları

Hata Kodu Message Düzelt
CannotBeConvertedToNodeset RegularExpressionProtection {0}: xpath {1} işleminin sonucu düğüm kümesine dönüştürülemez. Bağlam {2}
DuplicatePrefix RegularExpressionProtection {0}: Yinelenen ön ek {1}
EmptyJSONPathExpression NormalExpressionProtection {0}: Boş JSONPath ifadesi
EmptyXPathExpression NormalExpressionProtection {0}: Boş XPath ifadesi
InvalidRegularExpression RegularExpressionProtection {0}: Geçersiz Normal İfade {1}, Bağlam {2}
JSONPathCompilationFailed NormalExpressionProtection {0}: jsonpath {1} derlenemedi. Bağlam {2}
NONBlankPrefixMappedToBlankURI NormalExpressionProtection {0}: Boş olmayan ön ek {1}, boş uri ile eşlenemez
NoPatternsToEnforce NormalExpressionProtection {0}: {1} içinde zorunlu kılınacak kalıp yoktur
NothingToEnforce RegularExpressionProtection {0}: URIPath, QueryParam, Header, FormParam, XMLPayload, JSONPayload'un en az biri zorunludur
XPathCompilationFailed NormalExpressionProtection {0}: xpath {1} derlenemedi. Bağlam {2}

Hata değişkenleri

Bu değişkenler, bu politika bir hatayı tetiklediğinde ayarlanır. Daha fazla bilgi için Politika hataları hakkında bilmeniz gerekenler bölümüne bakın.

Değişkenler Konum Örnek
fault.name="fault_name" fault_name, yukarıdaki tabloda listelenen hatanın adıdır. fault.name Matches "ThreatDetected"
regularexpressionprotection.policy_name.failed policy_name, hataya neden olan politikanın kullanıcı tarafından belirtilen adıdır. regularexpressionprotection.Regular-Expressions-Protection-1.failed = true

Şemalar

İlgili konular

JSON tehdit koruma politikası

XML tehdit koruması politikası