重新开始更新---重要知会
作者:haipaopao 日期:2010-02-09
Web 安全系列文章--web安全漏洞概述
作者:haipaopao 日期:2009-08-30
Web 安全系列文章--SQL注入阶段总结篇
作者:haipaopao 日期:2009-08-29
Web 安全系列文章--SQL注入内容猜解
作者:haipaopao 日期:2009-08-29
Web 安全系列文章--SQL注入判断
作者:haipaopao 日期:2009-08-28
Web 安全系列文章--SQL注入原理
作者:haipaopao 日期:2009-08-27
Web 安全系列文章--web安全现状
作者:haipaopao 日期:2009-08-27
web防火墙技术介绍
作者:haipaopao 日期:2009-08-24
防止网页被篡改是被动的,能阻断入侵行为才是主动型的,前边提到的IPS/UTM等产品是安全通用的网关,也有专门针对Web的硬件安全网关,国内的如:绿盟的Web防火墙,启明的WIPS(web IPS),国外的有imperva的WAF(Web Application Firewall)等。
Web防火墙,主要是对Web特有入侵方式的加强防护,如DDOS防护、SQL注入、XML注入、XSS等。由于是应用层而非网络层的入侵,从技术角度都应该称为Web IPS,而不是Web防火墙。这里之所以叫做Web防火墙,是因为大家比较好理解,业界流行的称呼而已。由于重点是防SQL注入,也有人称为SQL防火墙。
Web防火墙,主要是对Web特有入侵方式的加强防护,如DDOS防护、SQL注入、XML注入、XSS等。由于是应用层而非网络层的入侵,从技术角度都应该称为Web IPS,而不是Web防火墙。这里之所以叫做Web防火墙,是因为大家比较好理解,业界流行的称呼而已。由于重点是防SQL注入,也有人称为SQL防火墙。

