Neu Worker generiert dauernden Security2:error

RomanXP

Aktives Mitglied
12. August 2022
67
4
Hallo zusammen,
laut Error- Log-Protokoll auf dem Host-Server (hostpoint.ch), generiert der Worker folgenden Dauer-Fehler:

[Mon Mar 30 00:02:41.554096 2026] [security2:error] [pid 36366:tid 46603465279496] [client 188.154.183.149:0] ModSecurity: Warning. Match of "eq 0" against "MULTIPART_STRICT_ERROR" required. [file "/usr/local/etc/apache24/Includes/mod_security/mod_security_engine.conf"] [line "94"] [id "200003"] [msg "Multipart request body failed strict validation: PE 0, BQ 1, BW 0, DB 0, DA 0, HF 0, LF 0, SM 0, IQ 0, IP 0, IH 0, FL 0"] [hostname "shop.xp-edition.ch"] [uri "/dbeS/mytest.php"] [unique_id "acmhgZoxoW_CKK3urDHhdwAAADE"]

Laut Aussage vom Hoster, liegt der Grund darin:

Die Anpassung muss bei JTL vorgenommen werden, welche eine nicht ganz korrekte Anfrage an den Server schickt.
Im Artikel von Stack Overflow ist erfasst, was korrigiert werden muss: https://stackoverflow.com/a/63647543
Bei Content-Type: text/plain; charset="utf-8" sind die Double Qoutes zu viel bzw. nicht nötig und lösen daher entsprechende Warnungen aus.


Kennt jemand diesen Fehler?
Kann mir jemand sagen, was ich genau machen soll / muss?

Verstehe nur Bahnhof.
Danke und herzliche Grüsse,
Roman
 

NoOne

Sehr aktives Mitglied
16. März 2024
607
209
Ich wüsste nicht das der Shop irgendwo charset="utf-8" in den Headern nutzt. Das ist immer eigentlich charset=utf-8.
Könnte eine Anpassung in einer .htaccess sein. Könnte auch durch komische MIME-Typen kommen, oder ggf. in Variablen versteckt sein. Ohne die genauen Header ist das schwer zu sagen.

Edit: mod-security macht generell Probleme mit dem JTL-Shop. Das sollte normalerweise nicht aktiv sein. Ich denke nicht das der JTL-Shop mit einer Web Application Firewall im Hinterkopf programmiert wird.
 

Ähnliche Themen