-- +goose Up -- +goose StatementBegin -- CRS-App-Exclusion-Plugins pro Domain (OWASP-CRS-Plugin-System). Liste von -- Plugin-Namen (z. B. 'nextcloud','wordpress','drupal'). Der WAF-Renderer -- inkludiert je gewähltem Plugin dessen config/before/after-Dateien aus -- /plugins/ an den korrekten Punkten (config+before VOR den CRS-Rules, -- after DANACH) → pfad-genaue, upstream-gepflegte App-Ausnahmen statt manueller -- SecRuleRemoveById-IDs. waf_configs ist repliziert; der Renderer läuft pro -- Node lokal, daher kein Cross-Node-Effekt außer der Config selbst. ALTER TABLE waf_configs ADD COLUMN IF NOT EXISTS crs_plugins TEXT[] NOT NULL DEFAULT '{}'; -- +goose StatementEnd -- +goose Down -- +goose StatementBegin ALTER TABLE waf_configs DROP COLUMN IF EXISTS crs_plugins; -- +goose StatementEnd