WAF:修订间差异
来自Ac-Wiki
更多操作
创建页面,内容为“Web 应用防火墙(Web Application Firewall,WAF)是一种专门用于保护 Web 应用的安全设备或软件。它部署在用户与 Web 服务器之间,通过分析 HTTP/HTTPS 流量,检测并拦截 SQL 注入、跨站脚本(XSS)、文件包含等常见应用层攻击。WAF 通常基于规则库、行为分析或机器学习模型运行,能够根据策略白名单或黑名单过滤恶意请求,是 Web 安全防护体系中的关键组件。” |
小无编辑摘要 |
||
| 第1行: | 第1行: | ||
Web 应用防火墙(Web Application Firewall,WAF)是一种专门用于保护 Web 应用的安全设备或软件。它部署在用户与 Web 服务器之间,通过分析 HTTP/HTTPS 流量,检测并拦截 SQL | Web 应用防火墙(Web Application Firewall,WAF)是一种专门用于保护 Web 应用的安全设备或软件。它部署在用户与 Web 服务器之间,通过分析 [[HTTP]]/[[HTTPS]] 流量,检测并拦截 [[SQL 注入]]、跨站脚本([[XSS]])、文件包含等常见应用层攻击。WAF 通常基于规则库、行为分析或机器学习模型运行,能够根据策略白名单或黑名单过滤恶意请求,是 Web 安全防护体系中的关键组件。 | ||