图14
举个栗子:
务器接收到如下sql语句
select * from userinfo where id=3 and len(@@version)>0 and '1'='1'
当执行时被SQL Filter拦截器监控到并传入语法分析引擎进行分析,这条语句被认为是非法的注入攻击,因为攻击者在子句中利用
逻辑表达式进行非法的探测注入,该语句就不会被执行。
d.将我们的保护程序(RASPDEMO)布置在javaweb程序中,再进行一次攻击测试。
当输入攻击测试sql语句时就会被拦截器监控到,图15所示日志信息。