边缘安全 EDGESEC-配置Web基础防护规则防御常见Web攻击:配置示例-拦截SQL注入攻击

时间:2024-11-05 14:53:01

配置示例-拦截SQL注入攻击

假如防护 域名 “www.example.com”已接入边缘安全,您可以参照以下操作步骤验证是否拦截SQL注入攻击。

  1. 开启Web基础防护的“常规检测”,并将防护模式设置为“拦截”

    图4 开启“常规检测”

  2. 开启Web基础防护。

    图5 开启Web基础防护

  3. 清理浏览器缓存,在浏览器中输入模拟SQL注入攻击(例如,http://www.example.com?id=' or 1=1)。

    此时访问请求被拦截,拦截页面示例如图6 拦截攻击请求所示。

    图6 拦截攻击请求

  4. 返回边缘安全管理控制台,在左侧导航树中,单击“防护事件”,进入“防护事件”页面,您可以查看该防护事件。
support.huaweicloud.com/usermanual-edgesec/edgesec_01_0034.html