Citrix ADC

Types de contenu XML

Par défaut, le Web App Firewall traite les fichiers qui suivent certaines conventions de dénomination comme XML. Vous pouvez configurer le Web App Firewall pour examiner le contenu Web à la recherche de chaînes ou de modèles supplémentaires indiquant que ces fichiers sont des fichiers XML. Cela peut garantir que le Web App Firewall reconnaît tout le contenu XML de votre site, même si certains contenus XML ne respectent pas les conventions normales d’attribution de noms XML, ce qui garantit que le contenu XML est soumis à des vérifications de sécurité XML.

Pour configurer les types de contenu XML, ajoutez les modèles appropriés à la liste Types de contenu XML. Vous pouvez entrer un type de contenu sous forme de chaîne, ou vous pouvez entrer une expression régulière compatible PCRE spécifiant une ou plusieurs chaînes. Vous pouvez également modifier les modèles de types de contenu XML existants.

Pour ajouter un modèle de type de contenu XML à l’aide de l’interface de ligne de commande

À l’invite de commandes, tapez les commandes suivantes :

  • add appfw XMLContentType <XMLContenttypevalue> [-isRegex ( REGEX | NOTREGEX )]
  • save ns config

Exemple

L’exemple suivant montre comment ajouter le motif. */xml à la liste des types de contenu XML et la désigne comme une expression régulière.

add appfw XMLContentType ".*/xml" -isRegex REGEX

Pour supprimer un modèle de type de contenu XML à l’aide de l’interface de ligne de commande

À l’invite de commandes, tapez les commandes suivantes :

  • rm appfw XMLContentType <XMLContenttypevalue>
  • save ns config

Pour configurer la liste des types de contenu XML à l’aide de l’interface graphique

  1. Accédez à Sécurité > Web App Firewall.
  2. Dans le volet d’informations, sous Paramètres, cliquez sur Gérer les types de contenu XML.
  3. Dans la boîte de dialogue Gérer les types de contenu XML, effectuez l’une des opérations suivantes :
    • Pour ajouter un nouveau type de contenu XML, cliquez sur Ajouter.
    • Pour modifier un type de contenu XML existant, sélectionnez-le, puis cliquez sur Modifier. La boîte de dialogue Configurer le type de contenu XML du Web App Firewall s’affiche. Remarque : Si vous sélectionnez un modèle de type de contenu XML existant, puis cliquez sur Ajouter, la boîte de dialogue affiche les informations relatives à ce modèle de type de contenu XML. Vous pouvez modifier ces informations pour créer votre nouveau modèle de type de contenu XML.
  4. Dans la boîte de dialogue, remplissez les éléments. Ils sont :
    • IsRegex. Sélectionnez ou désactivez pour activer les expressions régulières au format PCRE dans le nom du champ de formulaire.
    • Type de contenu XML Entrez une chaîne littérale ou une expression régulière au format PCRE correspondant au modèle de type de contenu XML que vous souhaitez ajouter.
  5. Cliquez sur Créer.
  6. Pour supprimer un modèle de type de contenu XML de la liste, sélectionnez-le, puis cliquez sur Supprimer pour le supprimer, puis cliquez sur OK pour confirmer votre choix.
  7. Lorsque vous avez terminé d’ajouter et de supprimer des modèles de type de contenu XML, cliquez sur Fermer.