a亚洲精品_精品国产91乱码一区二区三区_亚洲精品在线免费观看视频_欧美日韩亚洲国产综合_久久久久久久久久久成人_在线区

首頁 > 網站 > 網站安全 > 正文

防護黑客必學招數 SQL注入攔截-MYIIS-VIF助你一臂之力

2024-09-06 18:38:44
字體:
來源:轉載
供稿:網友

首先,MYIIS-VIF為站長提供了2種方式的注入設置。

1. 全局自動SQL注入攔截。

2. 自己加入規則的攔截方式。

全局自動SQl注入攔截類似自己給用戶添加了一些常用的SQL注入關鍵字攔截。這些關鍵字通過核心解碼后,暫時不會被繞過,相信我們已經對網絡上報的各種逃逸情況做出了處理。

全局設置,方便,統一,唯一不好的就是:有極個別的站點,他們由于程序員對安全不是很了解,在安全URL地址欄傳輸了較為敏感的SQl字眼,所以會被攔截下來。為了處理這樣的情況,要么把這個關鍵字從全局sql注入關鍵字里去掉,要么給這個地址設置一個白名單。還記得我們的白名單在哪里設置嗎? 這里點開可以找到。

讓我們上個圖,來看看全局SQL注入攔截都長的什么模樣:

anti sql injection 01

來到 SQL注入 面板,選擇高級參數,就來到了SQL基礎全站防御的對話框了。這里我們可以設置一些常用的關鍵字。

我們強烈的建議,你將SQL語句檢查應用到小甜餅(cookies)。關鍵字的設置也是有一定技巧的。如果你不懂什么叫SQL請不要修改里面的詞語。懂SQl的站長應該可以看出SQL關鍵字有些是跟空格聯合使用的。

所以,跟其他類似的WAF SQL注入攔截不一樣的地方就是:不必擔心黑客多次編碼和URL重寫,也不必擔心它費力的繞過。那些將地址欄做成base64這種的,必定會自己給自己添亂的。

點擊確定以后,將自動生效。那些類似暴庫這些弱到不能再弱的攻擊手段在MYIIS-VIF面前已經無效了。

規則設置,可以有針對性的設置,跟防盜鏈一樣可以一條一條的添加規則,上個圖:

anti sql injection 02

 

強烈建議勾選將注入應用于POST和COOKIES上面,否則默認是應用到GET上面,這個規則的含義是:在IIS上面,全部端口為80的站點,如果遇到注入為load into的語句,就會被攔截下來,同時顯示一條輸出語句:

Please Don’t try to Hack Server!

By virtual iis firewall.

 

點擊添加,稍等一會兒就生效了。x秒以后,讓我們看看實際的效果:

anti sql injection 03

這是GET,來看看POST.

anti sql injection 04

 

注入防護讓您的服務器更加安全,全方位的保護您的服務器。如果您在使用這個功能的時候還遇到什么問題的話,請聯系我們,我們會幫你處理和解決。

其他選項開關的含義:1. 什么叫只允許GET,POST?
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 91香蕉| 欧美一级在线观看 | 在线久草 | 久久久久久久福利 | 亚洲不卡视频在线 | 99久久99 | 久久精品无码一区二区日韩av | 中文字幕在线视频免费观看 | 国产美女黄色片 | 国产精品国产毛片 | 99精品久久久久 | 国产精品成人一区二区 | 日韩和的一区二区 | 99久久精品国产一区二区成人 | 亚洲国产欧美在线 | 成人免费视频毛片 | 久久久二 | 久久激情网站 | av一区二区三区在线观看 | 久久99精品久久久久久琪琪 | 日本一区二区三区免费观看 | 色综合久久久久 | 欧美综合一区 | 欧美在线视频播放 | 成人区精品一区二区婷婷 | 波多野结衣一区三区 | 精品国产aⅴ一区二区 | 亚洲成人久久久 | 欧洲毛片 | 涩涩鲁亚洲精品一区二区 | 中国1级黄色片 | 99久久免费精品国产男女性高好 | 日韩电影免费观看 | 成年人黄色一级片 | 国产精品视频二区不卡 | 青青久久 | 国产精品久久久久久一区二区三区 | 国产成人久久精品77777 | 成人一级毛片 | 亚洲欧美一区二区三区在线 | 国产精品不卡顿 |