За­щи­та от ма­ни­пу­ля­ций в GET- и HEAD-за­про­сах

PT AF мо­жет об­на­ру­жи­вать GET- или HEAD-за­про­сы, со­дер­жа­щие тело. Для про­вер­ки пред­на­зна­че­но пра­ви­ло GET- или HEAD-за­прос с те­лом. Про­вер­ка вклю­че­на по умол­ча­нию и не тре­бу­ет до­пол­ни­тель­ной на­строй­ки.

Ата­кам, об­на­ру­жен­ным в ре­зуль­та­те сра­ба­ты­ва­ния пра­ви­ла GET- или HEAD-за­прос с те­лом, PT AF при­сва­и­ва­ет уро­вень опас­но­сти Низ­кий и от­ме­ча­ет их те­гом ма­ни­пу­ля­ция с про­то­ко­лом. Клас­си­фи­ка­ция ата­ки — CAPEC-272.