Фильтр SQL — Для защиты от инъекции aganist

#javascript #python #http #server #proxy

Вопрос:

Я хочу создать фильтр для защиты от атак с использованием SQL-инъекций. как показано на рисунке ниже введите описание изображения здесь

Я хочу знать, как мы можем интерпретировать HTTP-запрос в середине клиента и сервера, и после захвата запроса, если какой-либо запрос окажется вредоносным, я хочу заблокировать запрос.

Комментарии:

1. Просто используйте подготовленные операторы с параметрами.

2. я не хочу ничего менять в коде

3. Похоже, вы ищете Систему обнаружения/защиты вторжений, которая является компонентом брандмауэра. Они сканируют веб — запросы на предмет распространенных инъекционных атак.

4. да что-то вроде IP-адресов или идентификаторов

5. Поэтому используйте брандмауэр с идентификатором. Не пытайтесь программировать это самостоятельно, для этого требуется много исследований.