Bonjour,

j'aimerais connaitre la politique a appliquer concernant l'emploi de mod_security avec des framework complexe (type symfony) et des cms.

en effet leur nombre important de page et la façon dont il fonctionne (mvc) genere des faux positif dans tout les sens.

Faut il quand meme utiliser secruleremovebyid par page ou plus generalement au niveau des dossier ?

Faut carrement le desactivé sur le dossier sur cms/framework (secengineoff) ?

ou limité le nombre de régle à appliqué en virant des fichier conf de OWASP modsec ?

en vous remerciant.