阿里云文档 2026-03-06

使用自定义防护功能拦截异常UA攻击-Web应用防火墙-阿里云

在当前网络安全环境下,防护源站免受恶意攻击至关重要。异常的用户代理(User-Agent,简称UA)常被用于执行各种攻击,如爬虫抓取、漏洞扫描、DDoS攻击等。本文将介绍如何利用Web应用防火墙(Web Application Firewall,简称WAF)3.0的自定义防护功能来防御异常用户代理(UA)对源站的攻击。

阿里云文档 2026-01-12

调用DescribeUserEventTrend查询用户安全事件走势-Web应用防火墙-阿里云

查询API安全攻击走势。

阿里云文档 2025-09-11

调用DescribeRuleHitsTopClientIp查看发动攻击次数Top10的攻击源IP

查看发动攻击次数最多的前10个攻击源IP。

阿里云文档 2025-09-08

调用DescribeRuleHitsTopUa查看发动攻击次数Top10的攻击UA

查看发动攻击次数最多的前10个User-Agent。

阿里云文档 2025-07-08

攻击告警

应用防护RASP(Runtime Application Self-Protection)通过获取应用运行上下文及钩子(Hook)函数的参数内容,结合语义分析、行为基线等技术,判断应用行为是否存在危险。应用防护功能提供了详细的攻击信息,包括攻击者IP、恶意特征、传入参数、调用堆栈等,建议您参考告警详情页的信息及时处理告警。本文介绍处理攻击告警的具体方法。

文章 2024-07-26 来自:开发者社区

Python Web开发者必学:SQL注入、XSS、CSRF攻击与防御实战演练!

在Python Web开发的浩瀚星空中,安全性是那颗不可或缺、光芒四射的星辰。无论是初创项目还是大型企业应用,面对SQL注入、跨站脚本(XSS)、跨站请求伪造(CSRF)等安全威胁时,开发者们都必须掌握有效的防御策略。本文将以实战为导向,通过对比与结合的方式,深入探讨这三种攻击手法及其防御措施,帮助Python Web开发者构建更加坚固的安全防线。 SQL注入:数据库安全的隐形杀手SQL注入是.....

Python Web开发者必学:SQL注入、XSS、CSRF攻击与防御实战演练!
文章 2023-06-12 来自:开发者社区

Web 安全之 SQL 注入攻击

SQL 注入攻击是一种非常普遍的攻击方式,也是最危险的 Web 程序安全风险之一。所以学习并防范 SQL 注入攻击是非常必要的。攻击原理在编写 Web 程序时,如果后端代码不对前端用户输入数据做安全性检查,直接将数据当作参数拼接到 SQL 语句中,然后执行 SQL 语句,恶意用户就可以通过传入包含 SQL 关键字的参数来做一些相当危险的操作,如获取敏感数据、删除数据等,以此来达到攻击目的。攻击示....

Web 安全之 SQL 注入攻击
文章 2022-02-16 来自:开发者社区

如何测试WEB应用程序防止SQL注入攻击

 WEB应用程序的安全测试,防止SQL注入攻击,下面举一些简单的例子加以解释。——Inder P Singh。   许多应用程序运用了某一类型的数据库。测试下的应用程序有一个接受用户输入的用户界面,这些输入值用来执行下列任务。   给用户显示相关的存储数据。例如,程序通过用户输入的登录信息检查用户凭证(权限),从而只显示相关的功能和数据。   将用户输入的数据存储到数据库中。例如,用户填写了一张....

文章 2022-02-16 来自:开发者社区

如何测试WEB应用程序防止SQL注入攻击

摘要:   在WEB应用程序的软件测试中,安全测试是非常重要的一部分,但常常容易被忽视掉。在安全测试中,防止SQL注入攻击尤其重要。本文介绍了SQL注入攻击产生的后果以及如何进行测试。 关键字:安全测试 SQL 注入攻击 防火墙   正文:   WEB应用程序的安全测试,防止SQL注入攻击,下面举一些简单的例子加以解释。——Inder P Singh。   许多应用程序运用了某一类型的数据库。测....

文章 2022-02-16 来自:开发者社区

Web安全之SQL注入攻击

前言:①这个晨讲我构思了两个星期,但是之前电脑坏了,一直拖到昨天才开始着手准备,时间仓促,   能力有限,不到之处请大家批评指正;   ②我尽量将文中涉及的各种技术原理,专业术语讲的更加通俗易懂,但这个前提是诸位能看得懂   基本的SQL语句(想想海璐姐你就懂了);   ③本晨讲形式为PPT+个人演讲+实际演示,但因为TTS征文限制,少去了很多效果,深表遗憾;   ④原创文章,达内首发。希望喜欢....

本页面内关键词为智能算法引擎基于机器学习所生成,如有任何问题,可在页面下方点击"联系我们"与我们沟通。

阿里UC研发效能

分享研发效能领域相关优秀实践,技术分享,产品信息

+关注