Citrix ADC

HTML SQL

。HTML SQL。ただし,違反が検出された場合,緩和ルール(許可)と拒否ルールによって,違反の処理方法が定義されます。セキュリティチェックが許可モード(デフォルトモード)で設定されている場合,ユーザが緩和ルールまたは許可ルールを明示的に設定していない限り,検出された違反はブロックされます。

許可モードに加えて,セキュリティチェックを拒否モードで構成し,違反の処理に拒否ルールを使用することもできます。このモードでセキュリティチェックが設定されている場合,ユーザーが明示的に拒否ルールを設定している場合,検出された違反はブロックされます。。

“”“”“”“”“”“”“”“”“”“”“”“”“”“”“”

HTML SQL

  1. 違反が検出されると,緩和ルール(許可)および拒否ルールによって,違反の処理方法が定義されます。
  2. セキュリティチェックが拒否モードに設定されている場合(許可モードに設定されている場合は,ステップ5に進みます),拒否ルールを明示的に設定していない限り,違反はブロックされます。
  3. トラフィック違反がルールと一致しない場合,アプライアンスはユーザー定義アクション(ブロック,リセット,またはドロップ)を適用します。
  4. セキュリティチェックが許可モードで構成されている場合,Web应用防火墙モジュールは,許可ルールが構成されているかどうかを確認します。
  5. 違反が許可ルールと一致する場合,アプライアンスはトラフィックをバイパスすることを許可し,それ以外の場合はブロックされます。

セキュリティチェックイン緩和および強制モードを構成する

设置appfw profile  - sqlinjectionaction [block stats learn] - SQLInjectionRuleType [ALLOW DENY] 

例:

设置appfw profile prof1 sqlInjectionAction block -sqlInjectionRuleType ALLOW DENY

Web

bind appfw profile  -SQLInjection   

例:

绑定appfw profile p1 -SQLInjection field_f1 "/login.php" -RuleType ALLOW

绑定appfw配置文件p2 -SQLInjection field_f1 "/login.php" -RuleType允许

HTML SQL