{{define "waf_edit"}}
Web Application Firewall für diesen Service
Alle eingehenden Requests werden auf Angriffsmuster geprüft. Bei Treffer → 403.
Blockiert UNION SELECT, DROP TABLE, OR 1=1 und ähnliche SQL-Patterns in URL und Body.
Blockiert <script>, javascript:, Event-Handler (onerror=, onload=) und ähnliche XSS-Patterns.
Blockiert ../, ..\, %2e%2e%2f und Zugriffe auf /etc/passwd, /proc/self etc.
Blockiert Shell-Metacharaktere wie ; ls, | cat, backticks und $() Subshells.
SQL/XSS/CMDInj Checks werden nur auf Bodies bis zur konfigurierten Größe angewendet (Standard: 512 KB).