您好,欢迎光临本网站![请登录][注册会员]  
文件名称: WAF和DBfirewall区别
  所属分类: 网络设备
  开发工具:
  文件大小: 12kb
  下载次数: 0
  上传时间: 2018-06-01
  提 供 者: u0109*****
 详细说明: WAF作用在浏览器和应用程序之间,使他只能够看得见用户提交的相关信息,而用户提交信息往往只是数据库SQL语句的一个碎片,缺乏对于数据库SQL的全局认知,更加不用说SQL语句的上下文关系了。WAF只能做一些基于常规异常特征以及出现过的特征进行识别和过滤,使WAF的SQL注入攻击防御效果依赖于攻击者的水平和创意,只要攻击者具有一定的创意,WAF很难防御SQL注入攻击。 数据库防火墙作用在应用服务器和数据库服务器之间,看到的是经过了复杂的业务逻辑处理之后最后生成的完整SQL语句,也就是说是攻击者的最终表现形态。由于看到的是缺乏变化的最终形态,使数据库防火墙可以比较WAF采用更加积极的防御策略,比如黑白名单策略进行异常SQL行为检测,100%防御SQL注入攻击。即使简单采用和WAF类似的黑名单策略,由于看到的信息是完整的最终信息,使其防御难度比较WAF大幅度下降,防御效果自然会更好。
(系统自动生成,下载前可以参看下载内容)

下载文件列表

相关说明

  • 本站资源为会员上传分享交流与学习,如有侵犯您的权益,请联系我们删除.
  • 本站是交换下载平台,提供交流渠道,下载内容来自于网络,除下载问题外,其它问题请自行百度
  • 本站已设置防盗链,请勿用迅雷、QQ旋风等多线程下载软件下载资源,下载后用WinRAR最新版进行解压.
  • 如果您发现内容无法下载,请稍后再次尝试;或者到消费记录里找到下载记录反馈给我们.
  • 下载后发现下载的内容跟说明不相乎,请到消费记录里找到下载记录反馈给我们,经确认后退回积分.
  • 如下载前有疑问,可以通过点击"提供者"的名字,查看对方的联系方式,联系对方咨询.
 相关搜索: WAF
 输入关键字,在本站1000多万海量源码库中尽情搜索: