AWS Athena允许您查询存储在S3中的Cloudfront访问日志。这些访问日志包括源自web客户端的URI。
如果坏的参与者在此URI中包含恶意数据,如何确保雅典娜不会被SQL注入的URI字符串渗透?雅典娜或Cloudfront在这里提供默认保护吗?
发布于 2021-09-07 22:59:03
不是的。只有AWS WAF提供protection against SQL injections。
请注意,阻止SQL注入不是查询引擎的工作--它是在将SQL发送到数据库之前生成SQL的工作。
https://stackoverflow.com/questions/69094869
复制相似问题