2024-11-09から1日間の記事一覧

AWS WAF での SQL インジェクション対策と誤検知への対応方法

環境 起きた問題 調査 リクエストのBODYに「=」「&」「users」などを含むと検知されやすい Prepared Statement を利用する際に気を付けること 既に運用中の環境においてプログラムの改修が困難な場合 スコープダウンステートメント クラウド型 WAF の利用 Cl…