CW – Control & Watch 3.0.0-dev5.46

WAF Admin-Control-Plane

Behoben:
- Große Backend-Formulare wie Blogbeiträge mit vielen Inhaltsbereichen konnten von der Mini-WAF als „Zu viele Anfrageparameter“ abgewiesen werden.
- Die öffentlichen Request-Limits wurden fälschlich auch für authentifizierte Admin-Editoren und autorisierte Backend-Uploads verwendet.

Neu:
- Angemeldete Administratoren verwenden ein separates technisches Control-Plane-Profil.
- Bis 5000 Parameter, Verschachtelung bis 12, Parameternamen bis 500 Zeichen.
- Einzelwerte bis 8 MB.
- Request-Body bis 320 MB, passend zu den bereits vorhandenen CW-Uploads bis 300 MB.

Sicherheit:
- Vor erfolgreicher Anmeldung bleiben die normalen strengen WAF-Grenzen aktiv.
- Öffentliche Website und Formulare behalten ihre bisherigen Limits.
- URL-/Query-Injection-Schutz und Admin-Rate-Limit bleiben aktiv.
- Session-, Rechte- und CSRF-Prüfungen bleiben unverändert.
- Keine Datenbankmigration erforderlich.
