日韩欧美人妻无码精品白浆,www.大香蕉久久网,狠狠的日狠狠的操,日本好好热在线观看

LOGO OA教程 ERP教程 模切知識交流 PMS教程 CRM教程 開發(fā)文檔 其他文檔  
 
網(wǎng)站管理員

nginx lua防火墻防SQL注入配置

admin
2025年6月28日 22:17 本文熱度 118

一、防火墻配置

參考 nginx配置lua防火墻

二、準備演示環(huán)境

1. 前端演示頁面

<html>

<head>
    <title>登陸</title>
    <meta charset="utf-8">
</head>

<body>
    <div>
        用戶名:<input type="text" name="user" id="txtUser"><br>
        密碼:<input type="password" name="pwd" id="txtPassword"><br>
        <input type="button" onclick="login('login')" value="登陸"> <br>
        <div id="divMsg"></div>

        <script>
            function login(action) {
                var httpRequest = new XMLHttpRequest()
                httpRequest.onreadystatechange = function () {
                    if (httpRequest.readyState == 4) {
                        document.getElementById("divMsg").innerText = httpRequest.responseText
                    }
                }
                httpRequest.open('POST', `/api/${action}`, true)
                httpRequest.setRequestHeader(
                    'Content-type',
                    'application/x-www-form-urlencoded'
                )
                var user = document.getElementById("txtUser").value
                var pwd = document.getElementById("txtPassword").value
                var str = `username=${user}&password=${pwd}`
                httpRequest.send(str)
            }
        </script>
    </div>
</body>

</html>

2. 服務端演示代碼,模擬SQL注入

@Autowired
JdbcTemplate jdbcTemplate;
/**
 * 拼sql查詢
 *
 * @param user
 * @return
 */
@PostMapping("/login")
public String login(User user) {
    String sql = "select * from sys_user where user_name = '" + user.getUsername() + "' and pass_word = '" + user.getPassword() + "'";
    System.out.println("SQL:");
    System.out.println(sql);
    List<Map<String, Object>> maps = jdbcTemplate.queryForList(sql);
    System.out.println(maps.size());
    if (maps.size() > 0) {
        return"login success";
    } else {
        return"login fail";
    }
}

3. nginx代理設置

location /api/ {
    proxy_set_header Host $http_host;
    proxy_set_header X-Real-IP $remote_addr;
    proxy_set_header REMOTE-HOST $remote_addr;
    proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
    proxy_pass http://192.168.1.18:8093/;
}

4. 配置攔截參數(shù)(lua防火墻通過檢測post表單中的關鍵字實現(xiàn)攔截)。

# 設置SQL注入的關鍵參數(shù)
echo "'\s+or\s+" >> /usr/local/nginx/conf/ngx_lua_waf/wafconf/post

# 重新加載,使配置生效
/usr/local/nginx/sbin/nginx -s reload


三、效果演示

1. 正常登陸

2. 注入成功,在配置post攔截參數(shù)以前的效果

3. 注入被攔截,在配置post攔截參數(shù)以后的效果

閱讀原文:原文鏈接


該文章在 2025/7/1 23:48:34 編輯過
關鍵字查詢
相關文章
正在查詢...
點晴ERP是一款針對中小制造業(yè)的專業(yè)生產(chǎn)管理軟件系統(tǒng),系統(tǒng)成熟度和易用性得到了國內(nèi)大量中小企業(yè)的青睞。
點晴PMS碼頭管理系統(tǒng)主要針對港口碼頭集裝箱與散貨日常運作、調(diào)度、堆場、車隊、財務費用、相關報表等業(yè)務管理,結合碼頭的業(yè)務特點,圍繞調(diào)度、堆場作業(yè)而開發(fā)的。集技術的先進性、管理的有效性于一體,是物流碼頭及其他港口類企業(yè)的高效ERP管理信息系統(tǒng)。
點晴WMS倉儲管理系統(tǒng)提供了貨物產(chǎn)品管理,銷售管理,采購管理,倉儲管理,倉庫管理,保質(zhì)期管理,貨位管理,庫位管理,生產(chǎn)管理,WMS管理系統(tǒng),標簽打印,條形碼,二維碼管理,批號管理軟件。
點晴免費OA是一款軟件和通用服務都免費,不限功能、不限時間、不限用戶的免費OA協(xié)同辦公管理系統(tǒng)。
Copyright 2010-2025 ClickSun All Rights Reserved

麻豆乱码国产一区二区三区的体验| 色综合大鸡巴寂寞骚妇视频| 欧洲乱码亚洲乱码在线免费| seseseAV三级在线播放网站| 成人在线日韩| 黄色www久久| 搞B那个观看免费在线| 欧美潮喷在线| 国产精品久久久久9999吃药| 亚洲無码AV线| 一本久久a久久精品vr综| 一夜夜av| 日韩 亚洲 欧美 二区你懂的| 亚洲天堂成人图片| caoporn日| 香河县| 亚洲婷婷久久一区综合芒果A√ | 嘿咻动态图片又粗又大国产| 中文无码2| 日韩无码成人小说| 天天干夜夜干夜夜爽歪歪| 91欧美精品成人综合在线| 欧美m日韩nv国产网站| 看片911| 台湾佬中文字幕在线播放| 久久都是精品| 欧美日韩第一页传媒| 成人黄色激情AV影院| 久久久国精产品秘 一区二区| 日本99精品久久久久| 女子张开腿被捅三区| 48 熟女嗷嗷叫国产毛片| 国产精品丁香五月天久久| 日本一久久一久精品| 日本高清无码一二区| 九九热在视频| 黄色的地址| 人妻丰满au久久鸭| 91久久精品一区二区三区| 欧美日在线不卡| 成人人伦一区|