F5-ASM-AdvWAF-业务访问顺序的flow control(十三)

本文介绍了一种业务登录的强制访问顺序策略,确保用户必须先访问特定页面才能进行后续操作。通过定义登录URL、认证方式、响应码及登录强制执行配置,实现对未登录用户的页面访问限制。

1,做业务登陆的强制访问顺序,就是要想访问xxx.com/b,必须先访问xxx.com/a 。

2,上demo,先要登陆到user_login.php,然后再登陆sell.php

先定义login url:

找到认证方式

找到登陆成功的response code

   配置login enforcement,定义拿个页面必须要经过login页面才能访问

定义logout page

找到logout页面

确定traffic learning开启了相关entity的block

,测试,不登陆,直接访问sell.php,会发现被blcok了

查看log

这里可以定义一个专有返回页面给客户端

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值