Por que slugs de WordPress com hifens disparam o OWASP CRS no WAF (e como excluir o parâmetro)
O WAF da OCI bloqueou 13 requisições em 24h — 11 eram falsos positivos. Eram chamadas de revalidação do Next.js com ?slug=valores-longos-com-hifens, que o OWASP Core Rule Set leu como SQL injection. A correção: excluir o parâmetro slug em todas as 141 capabilities.
Ler artigo






















