亲品藏
^
网站安全狗sql注入攻击与防御怎么设置?网站安全狗sql注入攻击与防御设置教程
_网站安全狗sql注入攻击与防御怎么设置#_

  “开启”SQL拦截规则的“防止and or方式注入”的“检测COOKIE”功能后,当进行类似SQL注入时候就会弹出被网站安全狗成功拦截的信息,截图如下:

网站安全狗sql注入攻击与防御怎么设置?网站安全狗sql注入攻击与防御设置教程

  图10 拦截提示信息

  同时在网站安全狗的防护日志中会生成对应的攻击防御成功的日志记录:

网站安全狗sql注入攻击与防御怎么设置?网站安全狗sql注入攻击与防御设置教程

  图11 防护日志

  (3)把SQL拦截规则的“防止and or方式注入”的“检测POST内容”功能设置为“开启”,截图如下:

网站安全狗sql注入攻击与防御怎么设置?网站安全狗sql注入攻击与防御设置教程

  图12 开启检测POST

  “开启”之后,通过POST方式进行SQL注入,测试方式如下图所示:

网站安全狗sql注入攻击与防御怎么设置?网站安全狗sql注入攻击与防御设置教程

  图13 通过POST方式SQL注入

  由于已经“开启”了SQL拦截规则的“防止and or方式注入”的“检测POST内容”功能,这时如果发现类似SQL注入的时候,就会弹出被网站安全狗的拦截信息。截图如下:

网站安全狗sql注入攻击与防御怎么设置?网站安全狗sql注入攻击与防御设置教程

  图14 拦截提示信息

  同时在网站安全狗的防护日志中会生成对应的攻击防御成功的日志记录,截图如下:

网站安全狗sql注入攻击与防御怎么设置?网站安全狗sql注入攻击与防御设置教程

  图15 防护日志

相关阅读

CopyRight 亲品藏移动版(m.qinpinchang.com)