W ModSecurity występują PCRE limits exceeded
błędy.
Wiem, że mogę to naprawić, ustawiając reguły takie jak:
SecPcreMatchLimit 150000
SecPcreMatchLimitRecursion 150000
Ale co właściwie robią te zasady? Co oznacza limit rekurencji PCRE ustawiony na 150 000? Jakie dziury w zabezpieczeniach pozwalam, ustawiając je tak wysoko? Co znaczy recursion
i limit
?
Wiem, że istnieje dokumentacja, ale tak naprawdę nie mówi mi, co się dzieje, po prostu mówi mi, jak pracować z dyrektywami.