AI写作智能体 自主规划任务,支持联网查询和网页读取,多模态高效创作各类分析报告、商业计划、营销方案、教学内容等。 广告
[TOC] > [github](https://github.com/samwafgo/SamWaf) ## 概述 **SamWaf** 是一个 Web 应用防火墙(WAF,Web Application Firewall)项目,主要用于拦截和防御 Web 应用程序中的常见攻击,例如 SQL 注入、XSS、路径穿越等。它是一种 **开源 WAF 中间件**,适用于接入在各种 Web 服务之间,提升安全防护能力。 ### 核心功能 | 功能 | 说明 | | --- | --- | | SQL 注入防护 | 自动检测并拦截注入语句 | | XSS 攻击防护 | 阻止跨站脚本注入 | | 命令注入防护 | 防止用户通过参数执行系统命令 | | 目录穿越防护 | 防止通过参数访问服务器敏感目录 | | HTTP 协议规范校验 | 拒绝非法请求头、请求体 | | 自定义规则 | 支持规则配置,可拓展性强 | | 日志记录 | 记录攻击日志,便于审计 |