WEB应用防火墙 WAF-配置Web基础防护规则防御常见Web攻击:配置示例-拦截SQL注入攻击

时间:2024-04-10 14:01:57

配置示例-拦截SQL注入攻击

假如防护 域名 “www.example.com”已接入WAF,您可以参照以下操作步骤验证WAF拦截SQL注入攻击。

  1. 开启Web基础防护的“常规检测”,并将防护模式设置为“拦截”

    图3 开启“常规检测”

  2. 开启Web基础防护。

    图4 Web基础防护配置框

  3. 清理浏览器缓存,在浏览器中输入模拟SQL注入攻击(例如,http://www.example.com?id=' or 1=1)。

    WAF将拦截该访问请求,拦截页面示例如图5所示。

    图5 WAF拦截攻击请求

  4. 返回 Web应用防火墙 管理控制台,在左侧导航树中,单击“防护事件”,进入“防护事件”页面,您可以查看该防护事件。
support.huaweicloud.com/usermanual-waf/waf_01_0008.html