Tipos de contenido XML

De forma predeterminada, Web App Firewall trata los archivos que siguen determinadas convenciones de nomenclatura como XML. Puede configurar Web App Firewall para examinar el contenido web en busca de cadenas o patrones adicionales que indiquen que esos archivos son archivos XML. Esto puede garantizar que Web App Firewall reconozca todo el contenido XML del sitio, incluso si determinado contenido XML no sigue las convenciones de nomenclatura XML normales, lo que garantiza que el contenido XML está sujeto a comprobaciones de seguridad XML.

Para configurar los tipos de contenido XML, agregue los patrones adecuados a la lista Tipos de contenido XML. Puede escribir un tipo de contenido como una cadena, o bien puede escribir una expresión regular compatible con PCRE-que especifique una o más cadenas. También puede modificar los patrones de tipos de contenido XML existentes.

Para agregar un patrón de tipo de contenido XML mediante la interfaz de línea de comandos

En el símbolo del sistema, escriba los siguientes comandos:

  • add appfw XMLContentType <XMLContenttypevalue> [-isRegex ( REGEX | NOTREGEX )]
  • save ns config

Ejemplo

En el ejemplo siguiente se agrega el patrón. */xml a la lista Tipos de contenido XML y la designa como una expresión regular.

add appfw XMLContentType ".*/xml" -isRegex REGEX

Para eliminar un patrón de tipo de contenido XML mediante la interfaz de línea de comandos

En el símbolo del sistema, escriba los siguientes comandos:

  • rm appfw XMLContentType <XMLContenttypevalue>
  • save ns config

Para configurar la lista de tipos de contenido XML mediante la interfaz gráfica de usuario

  1. Vaya a Seguridad > Web App Firewall.
  2. En el panel de detalles, en Configuración, haga clic en Administrar tipos de contenido XML.
  3. En el cuadro de diálogo Administrar tipos de contenido XML, realice una de las acciones siguientes:
    • Para agregar un nuevo tipo de contenido XML, haga clic en Agregar.
    • Para modificar un tipo de contenido XML existente, selecciónelo y, a continuación, haga clic en Modificar.Aparece el cuadro de diálogo Configurar tipo de contenido XML de Web App Firewall. Nota: Si selecciona un patrón de tipo de contenido XML existente y, a continuación, hace clic en Agregar, el cuadro de diálogo muestra la información de ese patrón de tipo de contenido XML. Puede modificar esa información para crear el nuevo patrón de tipo de contenido XML.
  4. En el cuadro de diálogo, rellene los elementos. Se trata de:
    • IsRegex. Seleccione o desactive para habilitar expresiones regulares con formato PCRE-format en el nombre del campo de formulario.
    • Tipo de contenido XML Escriba una cadena literal o una expresión regular de formato PCRE-que coincida con el patrón de tipo de contenido XML que quiere agregar.
  5. Haga clic en Crear.
  6. Para quitar un patrón de tipo de contenido XML de la lista, selecciónelo, haga clic en Quitar para quitarlo y, a continuación, haga clic en Aceptar para confirmar su elección.
  7. Cuando haya terminado de agregar y quitar patrones de tipo de contenido XML, haga clic en Cerrar.