شما در حال مشاهده مستندات Apigee Edge هستید.
به مستندات Apigee X مراجعه کنید . اطلاعات
محتوای پیام یک مسیر حمله مهم است که توسط مصرفکنندگان مخرب API مورد استفاده قرار میگیرد. سرویسهای API مجموعهای از انواع سیاستها را برای کاهش احتمال به خطر افتادن سرویسهای backend شما توسط مهاجمان یا توسط درخواستهای ناقص ارائه میدهند.
ویدیوی زیر یک مرور کلی ارائه میدهد و بر محافظت در برابر حملات تزریق SQL تمرکز دارد.
محافظت در برابر تهدیدات JSON
حملات JSON تلاش میکنند از ساختارهایی استفاده کنند که تجزیهکنندههای JSON را مختل میکنند تا یک سرویس را از کار بیندازند و حملات انکار سرویس در سطح برنامه را القا کنند.
چنین حملاتی را میتوان با استفاده از نوع JSONThreatProtection Policy کاهش داد.
به سیاست محافظت در برابر تهدید JSON مراجعه کنید.
محافظت در برابر تهدیدات XML
حملات XML تلاش میکنند از ساختارهایی استفاده کنند که تجزیهکنندههای XML را مختل میکنند تا یک سرویس را از کار بیندازند و حملات انکار سرویس در سطح برنامه را القا کنند.
چنین حملاتی را میتوان با استفاده از نوع XMLThreatProtection Policy کاهش داد.
به سیاست محافظت در برابر تهدید XML مراجعه کنید.
حفاظت عمومی از محتوا
برخی از حملات مبتنی بر محتوا از ساختارهای خاصی در هدرهای HTTP، پارامترهای پرس و جو یا محتوای بار داده برای تلاش برای اجرای کد استفاده میکنند. به عنوان مثال، حملات تزریق SQL. چنین حملاتی را میتوان با استفاده از نوع RegularExpressionProtection Policy کاهش داد.
به سیاست حفاظت از عبارات منظم مراجعه کنید.