Slide 15
Slide 15 text
@itiB_S144
● 今回引っかかっているのはどうやら Body の offset, limit 文字列
● WAF を緩めるにしても緩める箇所は最小限にしたい
○ 対象のパスは限定する
○ 対象のルールも限定
○ 緩めた分、SQLインジェクションされかねない実装がアプリにないか確認
チューニングの方針
インフラでの応急処置と落とし穴
1. /search のパスで
2. Body の文字列 offset, limit は除外
3. AWSManagedRulesSQLiRuleSet.SQLi_BODY の
ルールを回避させる
15