Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

False positives Attack Sql injection

Hello
We have the following issue. We have a website that is published by joomla module with sophos WAF on version 9.1 everything works fine but when we do it upgrade to version 9.2 website show us a message that we don't have permission because present SQL injection attack.

some help.

please see attach.


This thread was automatically locked due to age.
Parents
  • Just add the ID Ross86 mentioned into "skip tfilter rules" in the Web Application firewall profile you are using for this virtual server.

    It is quite common that certain IDs produce false positives with several CMS.
Reply
  • Just add the ID Ross86 mentioned into "skip tfilter rules" in the Web Application firewall profile you are using for this virtual server.

    It is quite common that certain IDs produce false positives with several CMS.
Children
No Data