asa 防火墙拦截了https_简单轻量级的php的web防火墙,拦截SQL注入和XSS攻击
发布日期:2022-02-03 13:16:52 浏览次数:7 分类:技术文章

本文共 528 字,大约阅读时间需要 1 分钟。

图/文:迷神

一个朋友发给我看的小的web防火墙,是基于php开发的,整体就一个文件,比较简单,能拦截一些SQL注入和XSS攻击,整个代码也是100多行,主要就是利用一些正则匹配拦截。还支持自定义一些规则,把代码加入到系统核心文件,可以做一些小型应用,还好啦,有兴趣的可以去试试。

先看看他的界面图

f99b615b886dd521a8b3b6aabef85f51.png

界面

界面上,看起来有点low,有需要的自行美化。

开源地址

https://github.com/xielei/waf

安装

composer require xielei/waf

使用说明

$waf = new XieleiWafWaf(); $waf->run();

还支持自定义规则:

$rules = [    //这里自定义的规则];$waf = new XieleiWaf($rules);$waf->run();

自定义拦截页面

$waf = new XieleiWafWaf();if(!$waf->check()){  //check为真,则触发规则。    echo '非法请求';    die;}

好了,这个web小防火墙很简单的。大家自己看源码也可以的。

有问题欢迎给我留言,觉得不错,记得关注迷神哦,后续将会分享更多精彩内容。

转载地址:https://blog.csdn.net/weixin_34759094/article/details/112228465 如侵犯您的版权,请留言回复原文章的地址,我们会给您删除此文章,给您带来不便请您谅解!

上一篇:动态获取某个元素的高度_DOM初识 - 获取元素方法合辑
下一篇:axure设计出的原型打开自动跳转的问题_交互设计师常用软件推荐(上)

发表评论

最新留言

能坚持,总会有不一样的收获!
[***.219.124.196]2024年04月18日 09时25分25秒