Goedemiddag,
Zou iemand even naar het onderstaande willen kijken?
Het volgende probleem doet zich voor. Een klant van ons maakt gebruik van het Joomla component akocomment tweaked, deze werkt uitstekend zolang er geen captcha gebruikt word. Zodra deze gebruikt word er telkens een melding gegeven dat de ingevoerde code onjuist is.
Nu heb ik even in de mod_sec log gekeken en dit word geblokkeerd door mod_security.
Zoals jullie zien komen in de melding ok woorden voor zoals "viagra", echter bereft deze blokkade een simpele test reactie wat ik op een artikel wilde geven.
ivm privecy heb ik het domein van de betreffende klant gewijziged in xxx.
Ik hoop dat jullie een idee hebben.
[edit] Ik heb het zelfde component ook geinstalleerd op een site van ons en daar werkt het zonder problemen.Code:==272e087a============================== Request: xxx.nl 69.143.211.111 - - [27/Apr/2007:13:27:08 +0200] "POST http://xxxx.nl/index.php HTTP/1.1" 500 724 "http://xxx.nl//index.php?option=com_content&task=view&id=24&Itemid=47&mosmsg=Uw+reactie+bij+is+opgeslagen." "Mozilla/5.0 (compatible; Googlebot/2.1;+http://www.google.com/bot.html)" - "-" Handler: application/x-httpd-php ---------------------------------------- POST http://xxx.nl/index.php HTTP/1.1 Accept-Encoding: gzip Connection: close Content-Length: 1224 Content-Type: application/x-www-form-urlencoded Cookie: PHPSESSID=4477b2ad956aa8bec90713c382fe7e02; 3708d28dd369bfe8b3d6487cee48e71b=6cb42f852c9b2ec4ef88564f129247c8 Host: xxx.nl Referer: http://xxx.nl//index.php?option=com_...+is+opgeslagen. User-Agent: Mozilla/5.0 (compatible; Googlebot/2.1;+http://www.google.com/bot.html) mod_security-action: 500 mod_security-message: Access denied with code 500. Pattern match "^POST (http|https|ftp)\\:/" at THE_REQUEST [severity "EMERGENCY"] 1224 option=com_akocomment&acitemid=47&contentid=24&func=entry&acname=buy+30mg+phentermine&iduser=0&email=d43p_test912%40yahoo.com&web=http%3A%2F%2Fworstever.net%2Fforum%2Ftopic.asp%3FTOPIC_ID%3D446&title=buy+30mg+phentermine&comment=of+drug+%5Burl%3Dhttp%3A%2F%2Fworstever.net%2Fforum%2Ftopic.asp%3FTOPIC_ID%3D481%5Dxanax%5B%2Furl%5D+Table+1+%5Burl%3Dhttp%3A%2F%2Fhome.earthlink.net%2F%7Edrugsinfo%2Fsymptoms-high-blood-sugar.html%5Dsymptoms+high+blood+sugar%5B%2Furl%5D+effects+%5Burl%3Dhttp%3A%2F%2Fcredit-card.newaudience.com%2Fmerchant-services.html%5Dmerchant+services%5B%2Furl%5D+Erections+lasting+more+%5Burl%3Dhttp%3A%2F%2Fworstever.net%2Fforum%2Ftopic.asp%3FTOPIC_ID%3D446%5Dbuy+30mg+phentermine%5B%2Furl%5D+starts+%5Burl%3Dhttp%3A%2F%2Fwww.mortgage-money.biz%2Fphh-mortgage-services.html%5Dphh+mortgage+services%5B%2Furl%5D+few+days+before+%5Burl%3Dhttp%3A%2F%2Fsites.blockstar.com%2Fbestmeds%2Fphentermine-and-pregnancy.html%5Dphentermine+and+pregnancy%5B%2Furl%5D+improved+%5Burl%3Dhttp%3A%2F%2Fwww.vatsim.co.uk%2Fforum3406%2Ftopic.asp%3FTOPIC_ID%3D626%5Ddiscount+phentermine%5B%2Furl%5D+Viagra+is+a+%5Burl%3Dhttp%3A%2F%2Fsites.blockstar.com%2Fbestmeds%2Fphentermine.html%5Dphentermine%5B%2Furl%5D+difficulty+telling HTTP/1.1 500 Internal Server Error Connection: close Transfer-Encoding: chunked Content-Type: text/html; charset=iso-8859-1 --272e087a--
Het probleem lijkt hem mij dus niet echt te zitten in mod_security maar meer in de site zelf?!
Ik hoop dat iemand een tip/idee heeft.