Pour préciser un point par rapport à la dépêche : le filtrage des réponses (ce que le serveur web retourne) n'est possible qu'avec Apache 2.x (pas Apache 1.3.x), malheureusement (à cause d'une limitation des fonctionalités d'Apache 1.3, pas d'une décision arbitaire des devs de mod_security).
Et même avec Apache 2.x, certaines de ces directives sur le filtrage des réponses / flux sortants n'est possible que sous condition (par exemple le filtrage sur OUTPUT - le contenu complet de la réponse - n'est possible que si l'output buffering n'est pas activé).
# Précision
Posté par herodiade . En réponse à la dépêche ModSecurity 2.0.1 est disponible. Évalué à 5.
Et même avec Apache 2.x, certaines de ces directives sur le filtrage des réponses / flux sortants n'est possible que sous condition (par exemple le filtrage sur OUTPUT - le contenu complet de la réponse - n'est possible que si l'output buffering n'est pas activé).