更新时间:2023-05-30
SQL攻击例外可视为SQL语句的“白名单”。当数据库访问匹配至SQL注入策略环节时,会先进行SQL攻击例外匹配,若数据库访问语句存在于“白名单”内则跳出SQL注入策略环节,若数据库访问语句不存在于“白名单”内则继续匹配SQL攻击规则。
4.5.4.2.1查看
可按攻击规则分组或按查询组分组查看SQL攻击例外。
操作步骤
进入『策略库』→『内置策略』→『SQL攻击』→『SQL攻击例外』,在下拉列表中选择[按攻击规则分组]或[按查询组分组]。

在左侧列表选中分组名称使成为高亮状态,即可在右侧查看该分组内的所有SQL攻击例外的SQL语句。

4.5.4.2.2添加
添加SQL攻击例外请参考5.3.2加入例外。
4.5.4.2.3删除
操作步骤
进入『策略库』→『内置策略』→『SQL攻击』→『SQL攻击例外』,在下拉列表中选择[按攻击规则分组]或[按查询组分组]。

在左侧列表选中分组名称使成为高亮状态,勾选右侧需要删除的SQL语句点击删除,在『警告』框中点击确定即可。
