Cloudflare CAPTCHA on at least one ampersand
simonwillison.net原文 ↗
Simon Willison 记录一次 Cloudflare WAF rule 调试,目标是减少搜索页面误触 CAPTCHA。digest 中的具体线索是包含 ampersand 的请求触发验证,这指向查询字符串解析或规则匹配中的 false positive。这个案例说明安全规则的成本不只在漏报,误报会直接损害搜索、文档和开发者工具这类高频页面的可用性。
–浏览
评论 · Comments