最近在使用PHPIDS 他說明過濾是用regex rules
filter裡用應該是用CDATA + REGEXP 去比對
由於對REGEXP不太熟...
找其中一條
<![CDATA[(?i:(\%SYSTEMROOT\%))]]>
扣掉CDATA表示的話
REGEXP表示應該是: (?i:(\%SYSTEMROOT\%))
或 (?:(union(.*)select(.*)from))
可是上網找了一下REGEXP的表示法...也找不到 % 還有 : 的用法..
還是其實我誤會了什麼...?!
先謝謝各位><