加载中...

| 类型 | 防御设备 |
| 英文 | WAF |
| 层级 | 应用层(HTTP) |
WAF(Web Application Firewall,Web 应用防火墙)是专门部署在 Web 应用前的安全设备/服务,通过规则与特征识别,拦截 SQL注入、XSS跨站脚本、恶意爬虫等应用层攻击。[1]
传统防火墙工作在网络层(看 IP/端口),WAF 工作在应用层(看 HTTP 请求内容)。它是纵深防御的一环,但不能替代代码层面的安全开发——绕过 WAF 的攻击始终存在。

| 类型 | 防御设备 |
| 英文 | WAF |
| 层级 | 应用层(HTTP) |
登录 后参与讨论
暂无讨论,来发表第一条评论吧