×

深信服社区»版块 安全类 下一代防火墙NGAF 关于SQL注入的一个专业问题

关于SQL注入的一个专业问题

查看数: 1926 | 评论数: 5 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-12-29 14:06

正文摘要:

客户有个软件,用户登入的时候被判定为SQL注入,经过排查是因为软件架构是上传到数据库然后再执行的方式,也就这个软件大部分的行为都会被判定为SQL注入,然后软件开发这边说他每一个合法的动作都会带有一个sessi ...

回复

新手756451 发表于 2019-2-11 21:10
学习一下
ie5000 发表于 2019-2-6 00:15
学习一下
主动出击 发表于 2018-12-31 10:12
没碰到过,可能400会比较清楚。
vito 发表于 2018-12-29 17:09
关注一下,这个还是需要按照实际状况来决定处理动作。
Sangfor2419 发表于 2018-12-29 14:23
您好,AF检测到有SQL注入的语句是会标红的,您上述贴出来的图片中是因为检测到有两个异常的SQL注入语句,如果您这边判断此语句是您业务所需要的,可以在该日志中点击排除,将对应的IP、规则ID等进行排除,这样就不会拦截了,排除后在白名单中的IP将不会再对此规则ID进行检测拦截。