get-sql-injection-match-set
Описание
Примечание
Это документация AWS WAF Classic. Для получения дополнительной информации см. AWS WAF Classic в руководстве разработчика.
Возвращает SqlInjectionMatchSet, который задан SqlInjectionMatchSetId.
См. также: Документация API AWS
Синтаксис
get-sql-injection-match-set
--sql-injection-match-set-id <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--sql-injection-match-set-id (строка)
SqlInjectionMatchSetId возвращается операциями CreateSqlInjectionMatchSet и ListSqlInjectionMatchSets.--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному --generate-cli-skeleton. Если другие аргументы предоставлены в командной строке, эти значения переопределят значения, предоставленные в JSON. Невозможно передавать произвольные двоичные значения с использованием значения, предоставленного в JSON, так как строка будет воспринята буквально. Это не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если предоставлено значение без значения или со значением input, выводит пример входного JSON, который может быть использован в качестве аргумента для --cli-input-json. Аналогично, если предоставлено yaml-input, будет выведен пример входного YAML, который может быть использован с --cli-input-yaml. Если предоставлено значение output, оно проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет не является стабильным между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (логическое значение)
Включить отладку.
--endpoint-url (строка)
Переопределить URL по умолчанию команды заданным URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при общении с сервисами AWS. Для каждого соединения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.
--no-paginate (логическое значение)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования вывода команды.
- json
- text
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать конкретный профиль из файла учетных данных.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/среды.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/выключить цветной вывод.
- включено
- выключено
- автоматически
--no-sign-request (логическое значение)
Не подписывать запросы. Учетные данные не будут загружены, если этот параметр предоставлен.
--ca-bundle (строка)
Файл сертификата CA для проверки сертификатов SSL. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаута. Значение по умолчанию составляет 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде строки, закодированной в base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, отображаемого в двоичный блок, fileb:// всегда будет обрабатываться как двоичный и использовать содержимое файла напрямую независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключить вывод CLI-пагинатора.
--cli-auto-prompt (логическое значение)
Автоматически запрашивать входные параметры CLI.
--no-cli-auto-prompt (логическое значение)
Отключить автоматическое запроса входных параметров CLI.
Вывод
SqlInjectionMatchSet -> (структура)
Информация о наборе SqlInjectionMatchSet, который вы указали в запросе GetSqlInjectionMatchSet. Для получения дополнительной информации, см. следующие разделы:
- SqlInjectionMatchSet : Содержит
Name,SqlInjectionMatchSetIdи массив объектовSqlInjectionMatchTuple - SqlInjectionMatchTuple : Каждый объект
SqlInjectionMatchTupleсодержитFieldToMatchиTextTransformation - FieldToMatch : Содержит
DataиType
SqlInjectionMatchSetId -> (строка)
Уникальный идентификатор для SqlInjectionMatchSet. Вы используете SqlInjectionMatchSetId, чтобы получить информацию о SqlInjectionMatchSet (см. GetSqlInjectionMatchSet ), обновить SqlInjectionMatchSet (см. UpdateSqlInjectionMatchSet ), вставить SqlInjectionMatchSet в Rule или удалить его из Rule (см. UpdateRule ), и удалить SqlInjectionMatchSet из AWS WAF (см. DeleteSqlInjectionMatchSet ).
SqlInjectionMatchSetId возвращается функциями CreateSqlInjectionMatchSet и ListSqlInjectionMatchSets .Name -> (строка)
SqlInjectionMatchSet, если оно есть.SqlInjectionMatchTuples -> (список)
Указывает части веб-запросов, которые необходимо проверить на наличие фрагментов вредоносного SQL-кода.
(структура)
Примечание
Это документация AWS WAF Classic. Для получения дополнительной информации, см. AWS WAF Classic в руководстве разработчика.
Указывает часть веб-запроса, которую необходимо проверить на наличие фрагментов вредоносного SQL-кода, и, если необходимо проверить заголовок, имя заголовка.
FieldToMatch -> (структура)
Указывает, где в веб-запросе следует искать фрагменты вредоносного SQL-кода.
Type -> (строка)
Часть веб-запроса, которую AWS WAF должно искать для указанной строки. Части запроса, которые можно искать, включают в себя следующие:
-
HEADER: Указанный заголовок запроса, например, значение заголовкаUser-AgentилиReferer. Если вы выбралиHEADERдля типа, укажите имя заголовка в полеData. -
METHOD: HTTP-метод, который указывает тип операции, которую запрос просит выполнить исходному серверу. Amazon CloudFront поддерживает следующие методы:DELETE,GET,HEAD,OPTIONS,PATCH,POSTиPUT. -
QUERY_STRING: Строка запроса, которая является частью URL, появляющейся после символа?, если таковой имеется. -
URI: Часть веб-запроса, которая идентифицирует ресурс, например,/images/daily-ad.jpg. -
BODY: Часть запроса, содержащая любые дополнительные данные, которые вы хотите отправить на ваш веб-сервер в качестве тела HTTP-запроса, например, данные из формы. Тело запроса следует непосредственно за заголовками запроса. Обратите внимание, что только первые8192байтов тела запроса передаются в AWS WAF для проверки. Чтобы разрешать или блокировать запросы на основе длины тела, можно создать набор ограничений по размеру. Дополнительные сведения см. в разделе CreateSizeConstraintSet . -
SINGLE_QUERY_ARG: Параметр в строке запроса, который будет проверяться, например, ИмяПользователя или РегионПродаж. Максимальная длинаSINGLE_QUERY_ARGсоставляет 30 символов. -
ALL_QUERY_ARGS: АналогичноSINGLE_QUERY_ARG, но вместо проверки одного параметра AWS WAF будет проверять все параметры в строке запроса на значение или шаблон регулярного выражения, который вы указали в полеTargetString.
Data -> (строка)
Когда значение Type равно HEADER, введите имя заголовка, который вы хотите, чтобы AWS WAF искал, например, User-Agent или Referer. Имя заголовка не чувствительно к регистру.
Когда значение Type равно SINGLE_QUERY_ARG, введите имя параметра, который вы хотите, чтобы AWS WAF искал, например, UserName или SalesRegion. Имя параметра не чувствительно к регистру.
Если значение Type имеет другое значение, опустите Data.
TextTransformation -> (строка)
Текстовые преобразования устраняют некоторые необычные форматы, которые злоумышленники используют в веб-запросах, чтобы обойти AWS WAF. Если вы укажете преобразование, AWS WAF выполнит преобразование над FieldToMatch перед проверкой на соответствие.
Можно указать только один тип TextTransformation.
Если вы обеспокоены тем, что злоумышленники вводят команду командной строки операционной системы и используют необычные форматы, чтобы скрыть часть или все команды, используйте этот вариант для выполнения следующих преобразований:
- Удалить следующие символы: “ ‘ ^
- Удалить пробелы перед следующими символами: / (
- Заменить следующие символы пробелом: , ;
- Заменить несколько пробелов одним пробелом
- Преобразовать заглавные буквы (A-Z) в строчные (a-z)
Используйте этот вариант для замены следующих символов символом пробела (десятичный 32):
- f, перевод страницы, десятичный 12
- t, табуляция, десятичный 9
- n, перевод строки, десятичный 10
- r, возврат каретки, десятичный 13
- v, вертикальная табуляция, десятичный 11
- неразрывный пробел, десятичный 160
COMPRESS_WHITE_SPACE также заменяет несколько пробелов одним пробелом.
HTML_ENTITY_DECODE
Используйте этот вариант для замены HTML-кодированных символов некодированными символами. HTML_ENTITY_DECODE выполняет следующие операции:
- Заменяет
(ampersand)quot;на" - Заменяет
(ampersand)nbsp;на неразрывный пробел, десятичный 160 - Заменяет
(ampersand)lt;на символ «меньше чем» - Заменяет
(ampersand)gt;на> - Заменяет символы, представленные в шестнадцатеричном формате,
(ampersand)#xhhhh;, на соответствующие символы - Заменяет символы, представленные в десятичном формате,
(ampersand)#nnnn;, на соответствующие символы
Используйте этот вариант для преобразования заглавных букв (A-Z) в строчные (a-z).
Используйте этот вариант для декодирования закодированного по URL значения.
Укажите NONE, если вы не хотите выполнять какие-либо текстовые преобразования.
© Copyright 2025, Amazon Web Services. Created using Sphinx.