摘要: Druid内置了语义级的waf,为何我们要把waf能力集成到应用中呢? 优点: 1)流量waf还是存在各种解析差异导致的bypass,类似于该 例子 2)k8s的逐渐流行,在应用中实现waf能力能减少架构层设计负担 缺点: 1)需要应用安全工程师不间断配合 2)对代码质量较好的开发团队会显得多此一举 阅读全文
posted @ 2024-06-01 21:41 国产大熊猫~ 阅读(75) 评论(0) 推荐(0) 编辑