深信服社区»版块 安全类 下一代防火墙NGAF 针对web防护中SQL注入问题

针对web防护中SQL注入问题

查看数: 2007 | 评论数: 6 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2015-10-9 09:42

正文摘要:

对于上图中的sql注入的拦截,测试发现是192.168.0.96这台服务器正常录入学生成绩,但是AF给拦截掉了,个人解决方法是将规则ID号为13020046动作改为检测后放行之后可以录入成绩,但是考虑到万一是非法的SQL注入行为发 ...

回复

新手098975 发表于 2019-4-30 01:05
好帖,赞一个!!!
SANGFOR研发运营经理 发表于 2015-10-13 15:26


可以使用WAF策略里面的按照规则ID和URL进行排除,这样可以将范围进一步缩小
不过这种还是要知道源IP地址
欧斯达小伍 发表于 2015-10-10 15:48
同样的问题我也遇到过,就是相当于我们来说是一个误判,但是设备规则是死的,所以要么改网站,要么不拦截
Sangfor闪电回_小丸子 发表于 2015-10-10 14:22
您好 如果对我们的回复还满意的话,希望采纳为满意答案,方便其他用户遇到类似问题 可以参考的哈  谢谢
北回归线 发表于 2015-10-9 13:04
代码的问题吧!传递参数设计不合理吧
Sangfor闪电回_小丸子 发表于 2015-10-9 09:49
您好 这个和网站开发的实现方式有关系,如果是相同的动作对于af来讲无法识别是正常录入程序还是“攻击”,不过可以针对特定的源ip开放允许也是个解决方法的 谢谢