传统的Web应用防火墙(WAF)在很大程度上依赖于正则表达式来匹配恶意请求。一个典型的SQL注入检测规则可能是这样的:
# 一个极其简化的、脆弱的示例
import re
SQLI_PATTERN = re.compile(r"(\s*s
2023-10-27