modsecurityowasp-modsecurity
新收录该仓库包含libmodsecurity,即ModSecurity v3的库组件。它加载并解释ModSecurity SecRules格式的规则,并将ModSecurity处理应用于连接器提供的HTTP内容。架构将核心库与Apache、Nginx、IIS及其他连接器分离,这些连接器作为独立项目维护。该库用C++17编写,提供C和C++接口,并包含创建规则集及处理连接、URI、请求和响应阶段的示例。它支持HTTP流量监控、日志记录和干预检查。规则相关功能包括正则表达式运算符,以及通过libinjection实现的可选XSS和SQL注入检测;可选依赖项可添加远程规则、持久存储、Lua脚本、XML处理和MaxMind数据库支持。源代码树包含单元测试和回归测试、SecRules一致性测试套件、Doxygen文档及基准测试工具。适用于Apache的ModSecurity v2仍可在单独维护分支中获取。