इस प्रोजेक्ट के बारे में

यह रिपॉज़िटरी libmodsecurity रखती है, जो ModSecurity v3 का लाइब्रेरी घटक है। यह ModSecurity SecRules प्रारूप में नियमों को लोड और व्याख्या करता है और कनेक्टर्स द्वारा आपूर्ति की गई HTTP सामग्री पर ModSecurity प्रोसेसिंग लागू करता है। वास्तुकला मुख्य लाइब्रेरी को Apache, Nginx, IIS और अन्य कनेक्टर्स से अलग करती है, जिन्हें अलग-अलग प्रोजेक्ट के रूप में बनाए रखा जाता है। लाइब्रेरी C++17 में लिखी गई है और C तथा C++ इंटरफेस प्रदान करती है, जिसमें नियम सेट बनाने और कनेक्शन, URI, अनुरोध और प्रतिक्रिया चरणों को संसाधित करने के उदाहरण शामिल हैं। यह HTTP ट्रैफ़िक निगरानी, लॉगिंग और हस्तक्षेप जाँच का समर्थन करती है। नियम-संबंधी क्षमताओं में नियमित-अभिव्यक्ति ऑपरेटर और libinjection के माध्यम से वैकल्पिक XSS और SQL इंजेक्शन पहचान शामिल है; वैकल्पिक निर्भरताएँ दूरस्थ नियम, स्थायी भंडारण, Lua स्क्रिप्टिंग, XML प्रोसेसिंग और MaxMind डेटाबेस समर्थन जोड़ सकती हैं। स्रोत ट्री में यूनिट और रिग्रेशन परीक्षण, एक SecRules अनुरूपता परीक्षण सूट, Doxygen दस्तावेज़ीकरण और एक बेंचमार्क उपकरण शामिल है। Apache के लिए ModSecurity v2 एक अलग रखरखाव शाखा में उपलब्ध है।