加入例外是指将数据库访问使用的SQL语句加入到“白名单”中。当出现SQL注入的风险日志时,若经过核实相关语句为正常的业务操作,则可加入例外。加入例外后,使用相同语句的数据库访问将不再记录风险。
操作步骤
进入『风险』,选择引擎、事件类型和时间范围后,点击查询按钮。在“统计事件”栏选择SQL注入的风险事件汇总条目使成为高亮状态,在“明细”栏点选要加入例外的条目,点击加入例外,点击确定即可。
说明:查看已加入的SQL攻击例外请参考4.5.4.2.1查看。