#javascript #python #http #server #proxy
Вопрос:
Я хочу создать фильтр для защиты от атак с использованием SQL-инъекций. как показано на рисунке ниже
Я хочу знать, как мы можем интерпретировать HTTP-запрос в середине клиента и сервера, и после захвата запроса, если какой-либо запрос окажется вредоносным, я хочу заблокировать запрос.
Комментарии:
1. Просто используйте подготовленные операторы с параметрами.
2. я не хочу ничего менять в коде
3. Похоже, вы ищете Систему обнаружения/защиты вторжений, которая является компонентом брандмауэра. Они сканируют веб — запросы на предмет распространенных инъекционных атак.
4. да что-то вроде IP-адресов или идентификаторов
5. Поэтому используйте брандмауэр с идентификатором. Не пытайтесь программировать это самостоятельно, для этого требуется много исследований.