Web Application Firewall block 咗包含特殊字元嘅 checkout form

Chen Chong Wei 0 信譽點數
2026-09-17T08:50:57.0366667+00:00

我哋更新咗個 checkout page,但同舊版一樣發生緊同一個問題。個 Web Application Firewall 冇辦法正常處理客戶提交嘅表單。大部分時間,只要表單入面有任何特殊字元,佢就會直接 block 咗。就算個客填啱晒所有資料準備畀錢,都一樣會俾系統 reject,仲當咗係 security threat(安全威脅)。系統 mark 咗個 submission 有問題,好似話要改吓個 rule pattern 去 allow 呢啲字元,但我唔肯定應該點改。我哋而家係喺 production server 度 run 緊。

Windows for business | Windows 365 商務版
0 則留言 沒有留言

1 個回答

排序依據: 最新
  1. HLBui 12,380 信譽點數 獨立顧問
    2026-09-17T09:49:41.37+00:00

    我睇到你描述嘅情況,其實係 Web Application Firewall 嘅 rule set 太嚴格,將正常嘅特殊字元(例如 +, &, %)都誤判成攻擊。喺 production server 度 run 嘅時候,最穩陣嘅做法係先複製一份現有嘅 rule config 去 staging 或者 test 環境,然後逐步放寬相關嘅 pattern。通常要調整嘅係 input validation 同埋 SQL injection/XSS 嘅 rule,建議你可以針對 checkout form 嘅 field 做 whitelist,咁就唔會一刀切 block 晒。另一個做法係加 escape/encode layer,令到 firewall 見到嘅係安全字串,而唔係原始特殊字元。記住唔好直接喺 production 即刻改 rule,否則有機會影響其他 request。

    如果你覺得呢個解釋幫到你,麻煩你喺系統度撳個 accept answer,咁我就知道方向正確啦。

    此回答有幫助嗎?

    0 則留言 沒有留言

您的回答

答案可由問題作者標示為「已接受」,而由仲裁者標示為「推薦」,這可協助使用者知道答案解決了作者的問題。