比較バージョン

キー

  • この行は追加されました。
  • この行は削除されました。
  • 書式設定が変更されました。

Image Removed
1:「WEBサイト」>「Webサイトプロファイル」にアクセス[サービス]セクションのWEBサイトのプルダウンから設定するサービスを選択します。
[URLプロファイル]セクションの{URLの追加}ボタンを押すと下図のポップアップが表示されます。
URLプロファイル名: このURLプロファイルの名称を指定します。
URL:  URLを指定します。
拡張マッチ:

Image Added

2: URLプロファイルセクションの「URLの追加」ボタンを押すと下図のポップアップが表示されます。

Image Added


3: 必要なパラメータを入力後「保存」ボタンを押して設定を保存します。

項目内容
URLプロファイル名このURLプロファイルの名称を指定します。
URLURLを指定します。
拡張マッチこのURLプロファイルの合致条件を指定します。設定方法はExtended Matchの設定をご覧ください。

...

拡張マッチの順番上記条件の適用優先順を指定します。
Hiddenパラメータプロテクション

...

Hidden Parameterの改ざん対策

...

Hidden Parameter Protection、CSRF Prevention に関してはフォームに検知用のトークンを埋め込みますので画面遷移や、セッションの状態等で、誤検知する場合がございます。

また、Hidden Parameter Protectionを動作させるためには配下に検知するHiddenパラメータのパラメータプロファルをタイプ:ReadOnlyで作成する必要がございます。

...

CSRF防止クロスサイトリクエストフォージェリーの対策
コンテンツ最大長最大コンテンツ長(空欄で無制限)

...

パラメータ名最大長最大パラメータ名長(空欄で無制限)

...

アップロードファイル最大数最大ファイルアップロード数(空欄で無制限)

...

拒否する攻撃タイプ該当URLでブロックする攻撃の指定

...

拒否するカスタム攻撃タイプ該当URLでブロックするカスタム攻撃の指定