Árvore de páginas

Versões comparadas

Chave

  • Esta linha foi adicionada.
  • Esta linha foi removida.
  • A formatação mudou.

Índice

Índice
maxLevel4
outlinetrue
stylenone
exclude.*ndice
 
stylenone


Plataforma

Produto:  fluig

 


Ocorrência

Por que ao realizar movimentações em processos no fluig, tanto pela web como por dispositivo móveis através de rede externa da empresa, as chamadas estão sendo bloqueadas?


Causa

...

Ao realizar movimentações em nos processos no Fluigfluig, tanto pela web como por dispositivo móveis através de rede externa da empresa, dependendo das configurações do firewall do cliente , as chamadas podem ser bloqueadas. O  

O Firewall de aplicação, pode identificar erroneamente a chamada REST feita como um possível ataque de SQL injection.


Solução

...

 

O firewall está interpretando erroneamente alguns de nossos JSON's como um possível ataque de SQL Injection, o que não é verdade.
Nossos JSON's  não são enviados diretamente para o banco de dados, muito menos executados. Todos são parseados, transformados em objetos em memória e as informações que necessitam de persistência são salvas em colunas de tabelas. Não há como serem executados como comando SQL.

...

Será necessário que adicionem adicionar no firewall exceções para as URL's URLs do fluig, especialmente para as URL's URLs que contenham “/api/rest”

...

.