开发者社区 问答 正文

这些都是内部应用正常调佣,很多URL都是空,在云安全中心怎么做匹配?

这些都是内部应用正常调佣,很多URL都是空,在云安全中心怎么做匹配?1070b1a96bffc6d1b94d172a00062f37.png

展开
收起
三分钟热度的鱼 2023-06-13 16:04:05 92 分享 版权
2 条回答
写回答
取消 提交回答
  • 值得去的地方都没有捷径

    如果您的应用程序中有很多空 URL,您可以在云安全中心中使用正则表达式来匹配这些 URL。正则表达式可以帮助您匹配模式,而不是特定的字符串。例如,您可以使用以下正则表达式来匹配所有空 URL:

    ^$ 这个正则表达式匹配一个空字符串。您可以在云安全中心的规则配置中使用这个正则表达式来匹配您的应用程序中的空 URL。这将帮助您确保您的应用程序中的空 URL 不会被攻击者利用。

    另外,如果您的应用程序中有其他 URL,您可以使用相应的正则表达式来匹配它们。例如,如果您的应用程序中有一个名为 "example.com" 的 URL,您可以使用以下正则表达式来匹配它:

    ^https?://example.com/.*$ 这个正则表达式匹配所有以 "http://" 或 "https://" 开头,后跟 "example.com/" 的 URL。

    请注意,使用正则表达式时需要小心,因为它们可能会匹配您不想匹配的内容。因此,建议您在使用正则表达式时进行测试,并确保它们只匹配您想要匹配的内容。

    2023-06-16 14:29:46
    赞同 展开评论
  • 可以在“防护策略”处关闭 “数据库弱口” 相关的检测。此回答整理自钉群“云安全中心-应用防护(RASP)公测答疑群”

    2023-06-13 16:32:49
    赞同 展开评论
问答分类:
问答地址: