← Dokumentace WAF / managed-rules / check-for-exposed-credentials
Jak fungují kontroly odhalených přihlašovacích údajů
Pravidla WAF mohou zahrnovat kontrolu odhalených přihlašovacích údajů. Pokud je v daném pravidle zapnuta, kontrola odhalených přihlašovacích údajů proběhne při shodě s výrazem pravidla (tedy když se výraz pravidla vyhodnotí jako true).
V tomto okamžiku WAF vyhledá dvojici uživatelské jméno/heslo z požadavku v databázi veřejně dostupných ukradených přihlašovacích údajů. Když jsou výraz pravidla i kontrola odhalených přihlašovacích údajů pravdivé, dojde ke shodě pravidla a Cloudflare provede akci nakonfigurovanou v pravidle.
Příklad
Například následující pravidlo odpovídá POST požadavky na /login.php URI, když Cloudflare vyhodnotí odeslané přihlašovací údaje jako dříve odhalené:
Pravidlo č. 1
Výraz pravidla:
http.request.method == "POST" and http.request.uri == "/login.php"
Kontrola odhalených přihlašovacích údajů s následující konfigurací:
- Výraz pro uživatelské jméno:
http.request.body.form["user_id"]
- Výraz pro heslo:
http.request.body.form["password"]
Akce: Interactive Challenge
Když dojde ke shodě výše uvedeného pravidla a Cloudflare detekuje odhalené přihlašovací údaje, WAF uživateli předloží challenge.